Araçlar
2026-08-18
Bir yapay zekâ ajanı Snowflake'in derleme sistemine beş günde girdi. Açığı kimin yazdığı şimdi tartışmalı.
Güvenlik şirketi Wiz 17 Ağustos'ta açıkladı: 18 Haziran'da Snowflake'in herkese açık bir deposuna birleştirilen bir değişiklik, güvenli kalıbı — değerleri ortam değişkenleriyle geçirmeyi — kaldırıp doğrulanmamış girdiyi doğrudan bir GitHub Actions iş akışındaki kabuk komutuna koydu. Böylece herhangi biri, başlığında tırnak işareti olan bir sorun kaydı açarak Snowflake'in derleme sisteminde komut çalıştırabiliyordu. Wiz'in otomatik saldırı ajanı 23 Haziran'da açığı buldu ve kullandı; Snowflake'in mühendislik, güvenlik uyumluluk ve hata ödülü projelerine okuma erişimi veren bir Jira API anahtarını dışarı çıkardı. Snowflake aynı gün yamayı geçti, 24 Haziran'da anahtarı değiştirdi ve başka kimsenin girmediğini söylüyor. (Düzeltme: İlk sürümümüzde değişikliği GitHub Copilot'ın ortak yazdığı ve temiz diye onayladığı yazıyordu. GitHub kodu bir insanın yazdığını, Copilot Autofix'in ne incelediğini ne de katkı verdiğini söylüyor; ortak yazar satırı birkaç değişikliği tek commit'te birleştiren bir squash işleminden gelmiş. Wiz o zamandan beri kendi yazısını yumuşatıp değişikliğin yapay zekâ destekli olup olmadığının belirsiz olduğunu belirtti, The Register da başlığını düzeltti.)
Bu neden önemli?Tartışmadan sağ çıkan yarı hâlâ çarpıcı olan yarı. Otonom bir saldırı ajanı herkese açık bir depoyu okudu, bir insanın vaktiyle özenle kaçındığı kabuk enjeksiyonu kalıbını fark etti, çalışan bir istismar yazdı ve canlı bir kimlik anahtarıyla çıktı — beş gün, arada insan yok. Çöken yarı ise başka türden bir uyarı: 'hatayı yapay zekâ yazdı' herkesin yayınlamak istediği cümle ve saatler içinde dünyayı dolaştı — sonunda hiçbir şeyi kanıtlamadığı anlaşılan bir ortak yazar satırının üstünde. Bir depoda kodu kimin yazdığını saptamak gerçekten zor ve bir güvenlik şirketinin bulgusunu olduğundan ağır göstermek için her türlü nedeni var. İkinci iddiayı birincisinden daha yavaş okuyun — bizimkini de.
✓ Doğrulandı · 2 kaynak
▶ İlgili video: avoiding shell injection in github actions (intermediate) anthony explains #479
Uygulamada oku — ücretsiz, 9 dilde
İlgili haberler
Apple Music bir şarkının makine yapımı olduğunu size söyleyecek — ama söyleyip söylememeye yükleyen karar veriyor
2026-08-21Söylenti: Bir kodlama kıyaslamasının tepesine ücretsiz oturan isimsiz modelin, Zhipu'nun yayınlanmamış amiral gemisi olduğu iddia ediliyor
2026-08-21DeepSeek'in ucuz beygiri artık görüyor — göz gerektiren ajan görevlerinde Anthropic'in en iyisine yaklaştığını söylüyor
2026-08-21Nvidia, rakibinin model üreten makinesine 6 milyar dolar ödüyor — ve o makineyi çalıştıran 109 kişiyi işe alıyor
2026-08-21Stripe bir model yönlendiricisine 7,5 milyar dolar ödedi. Günler sonra Ramp kendi yönlendiricisini yapıp ocağa kadar bedava dağıtıyor.
2026-08-21