aiminute. ← Все новости ИИ
Инструменты 2026-08-18

ИИ-агент проник в систему сборки Snowflake за пять дней. Кто написал дыру — теперь предмет спора.

ИИ-агент проник в систему сборки Snowflake за пять дней. Кто написал дыру — теперь предмет спора.

Компания по безопасности Wiz сообщила 17 августа, что изменение, влитое 18 июня в публичный репозиторий Snowflake, заменило безопасный приём — передачу значений через переменные окружения — на непроверенный ввод, попадающий прямо в шелл-команду внутри рабочего процесса GitHub Actions. После этого любой мог выполнить команды в системе сборки Snowflake, просто открыв задачу с кавычкой в заголовке. Автоматический агент «красной команды» Wiz нашёл и использовал уязвимость 23 июня и вынес токен Jira API, дававший доступ на чтение к проектам Snowflake по разработке, соответствию требованиям безопасности и программе вознаграждений за ошибки. Snowflake закрыла дыру в тот же день, сменила токен 24 июня и утверждает, что больше никто не входил. (Поправка: в первой версии мы писали, что изменение соавторски написал GitHub Copilot и одобрил его как чистое. GitHub заявляет, что код написал человек, а Copilot Autofix его не проверял и в него не вносил вклада; строка о соавторстве пришла из squash-коммита, объединившего несколько запросов на слияние. Wiz с тех пор смягчила собственную публикацию, отметив, что неясно, было ли изменение сделано с помощью ИИ, а The Register исправил заголовок.)

Почему это важноТа половина, что уцелела в споре, по-прежнему самая поразительная. Автономный агент «красной команды» прочитал публичный репозиторий, распознал приём шелл-инъекции, которого человек когда-то тщательно избегал, написал рабочий эксплойт и вышел с действующим ключом доступа — пять дней, без человека в цепочке. Рухнувшая половина — предупреждение другого рода: «ошибку написал ИИ» — это фраза, которую все хотят опубликовать, и она обошла мир за считаные часы, опираясь на строку о соавторстве, которая в итоге ничего не доказывала. Установить авторство внутри репозитория действительно трудно, а у охранной фирмы есть все стимулы представить свою находку страшнее, чем она есть. Читайте второе утверждение медленнее первого — включая наше.
#Программирование#ИИ-агенты

✓ Проверено · 2 источников

▶ Видео по теме: avoiding shell injection in github actions (intermediate) anthony explains #479
WhatsApp X Telegram
Читайте в приложении — бесплатно, 9 языков

Похожие новости

Apple Music будет сообщать, что песню сделала машина, — но говорить об этом или нет, решает тот, кто её загружает
2026-08-21
Слух: анонимная модель, бесплатно возглавившая тест по программированию, якобы является невыпущенным флагманом Zhipu
2026-08-21
Дешёвая рабочая лошадка DeepSeek научилась видеть — и на агентных задачах, где нужны глаза, заявляет о приближении к лучшему у Anthropic
2026-08-21
Nvidia платит 6 миллиардов долларов за машину, которая строит модели конкурента, — и нанимает 109 человек, которые ею управляли
2026-08-21
Stripe только что заплатила 7,5 миллиарда за маршрутизатор моделей. Через несколько дней Ramp собрала свой и раздаёт его бесплатно до января.
2026-08-21