Outils
2026-08-18
Un agent d'IA est entré dans le système de compilation de Snowflake en cinq jours. Qui a écrit la faille est désormais contesté.
L'entreprise de sécurité Wiz a révélé le 17 août qu'une modification fusionnée le 18 juin dans un dépôt public de Snowflake avait remplacé le schéma sûr — passer les valeurs par des variables d'environnement — par une entrée non vérifiée insérée directement dans une commande shell d'un flux GitHub Actions. N'importe qui pouvait alors exécuter des commandes sur le système de compilation de Snowflake en ouvrant simplement un ticket dont le titre contenait un guillemet. L'agent automatisé d'équipe rouge de Wiz l'a trouvée et exploitée le 23 juin, et en a sorti un jeton d'API Jira donnant un accès en lecture aux projets d'ingénierie, de conformité de sécurité et de primes aux bogues de Snowflake. Snowflake a corrigé le jour même, changé le jeton le 24 juin et affirme que personne d'autre n'est entré. (Correction : notre première version indiquait que GitHub Copilot avait coécrit la modification et l'avait validée comme saine. GitHub affirme que le code a été écrit par un humain et que Copilot Autofix ne l'a ni relu ni alimenté ; la ligne de coauteur provenait d'un commit « squash » regroupant plusieurs demandes de fusion. Wiz a depuis atténué sa propre publication en indiquant qu'on ignore si la modification a été assistée par IA, et The Register a corrigé son titre.)
Pourquoi c'est importantLa moitié qui a survécu à la controverse reste la moitié frappante. Un agent autonome d'équipe rouge a lu un dépôt public, repéré un schéma d'injection shell qu'un humain avait autrefois soigneusement évité, écrit un exploit fonctionnel et est reparti avec un identifiant valide — cinq jours, sans personne dans la boucle. La moitié qui s'est effondrée est un avertissement d'un autre ordre : « c'est une IA qui a écrit le bogue » est la phrase que tout le monde veut publier, et elle a fait le tour du monde en quelques heures sur une ligne de coauteur qui ne prouvait finalement rien. Attribuer un code à l'intérieur d'un dépôt est réellement difficile, et une société de sécurité a tout intérêt à faire paraître sa découverte pire qu'elle n'est. Lisez la seconde affirmation plus lentement que la première — y compris la nôtre.
✓ Vérifié · 2 sources
▶ Vidéo associée: avoiding shell injection in github actions (intermediate) anthony explains #479
Lire dans l'app — gratuit, en 9 langues
Actus liées
Apple Music indiquera quand un morceau a été fait par une machine — mais c'est celui qui le publie qui décide de le dire
2026-08-21Rumeur : le modèle anonyme qui vient de dominer un test de programmation, gratuitement, serait le fleuron non publié de Zhipu
2026-08-21Le cheval de trait bon marché de DeepSeek voit désormais — et sur les tâches d'agent qui exigent des yeux, il se dit proche du meilleur d'Anthropic
2026-08-21Nvidia paie 6 milliards de dollars pour la machine qui fabrique les modèles d'un rival — et embauche 109 de ceux qui la faisaient tourner
2026-08-21Stripe vient de payer 7,5 milliards pour un routeur de modèles. Quelques jours plus tard, Ramp en construit un et l'offre jusqu'en janvier.
2026-08-21