Назад
17 августа 2026 г. в 18:10 AI GitHub Copilot Cybersecurity Coding Agents CI/CD Wiz Research / GitHub

Copilot Autofix открыл путь в Jira Snowflake: ошибку нашёл автономный ИИ-агент

Copilot Autofix открыл путь в Jira Snowflake: ошибку нашёл автономный ИИ-агент

В одном из публичных репозиториев Snowflake изменение с участием GitHub Copilot Autofix открыло путь к выполнению команд в GitHub Actions. Исследовательский агент Wiz обнаружил проблему через пять дней после появления кода, подтвердил доступ к внутренней Jira и передал отчёт компании. Snowflake заявила, что закрыла уязвимость в день сообщения, отозвала токен и не нашла признаков постороннего доступа.

Ошибка была в workflow, который создавал задачу в Jira при открытии GitHub Issue. В коммите от 18 июня безопасная схема обработки заголовка — через переменную окружения и jq — исчезла. Вместо неё в shell-скрипт напрямую подставлялся заголовок Issue. Достаточно было специального символа в этом заголовке, чтобы выйти из строки и выполнить произвольную команду на runner.

Защитный фильтр оказался пустой формальностью

Workflow был доступен любому пользователю GitHub, который открывает Issue. В нём также стояло условие, призванное отсечь бота, но оно проверяло поле pull request в событии Issue. Это поле там всегда пустое, поэтому условие фактически пропускало всех.

Wiz пишет, что его агент сначала получил синтаксическую ошибку при проверке гипотезы, разобрал её и самостоятельно изменил полезную нагрузку. После этого он получил токен, дававший доступ на чтение к проектам Snowflake в Jira. В исходном коммите GitHub прямо указан соавтор: Copilot Autofix powered by AI.

Где ломается удобная история про «автоисправление»

Сама по себе отметка ИИ в коммите не доказывает, что человек не просмотрел код: авторы изменения тоже несут ответственность за него. Но этот случай хорошо показывает риск в другом месте. Генератор кода может убрать старую, на первый взгляд громоздкую защиту, не зная, зачем она была нужна.

Для команд, которые поручают агентам правки CI/CD, полезное правило очень приземлённое: данные из Issue, pull request и других внешних событий нельзя подставлять в shell как текст. Проверки шаблонов, статический анализ и обязательное ревью workflow нужны не после инцидента, а до слияния. Когда уязвимости ищут тоже агенты, пятидневное окно уже нельзя считать комфортным.

Ещё новости

OpenClaw представил Enterprise для пилотов корпоративных ИИ-агентов
1 октября 2026 г.
OpenClaw представил Enterprise для пилотов корпоративных ИИ-агентов

OpenClaw открыл разработку Enterprise — платформы управления постоянными ИИ-агентами в корпоративной инфраструктуре. Проект пока предназначен для внутренних пилотов, но уже заявляет изоляцию задач, аудит и гибкую замену компонентов агента.

HydraFusion появился в VS Code и приложении GitHub Copilot
1 октября 2026 г.
HydraFusion появился в VS Code и приложении GitHub Copilot

GitHub расширил исследовательский предварительный доступ к HydraFusion: режим выбора нескольких моделей теперь доступен не только в Copilot CLI. Для команд это означает больше контроля над сложными задачами, но пока с условиями предварительного доступа.

IBM Bob разрешили запускать внутри закрытой инфраструктуры
1 октября 2026 г.
IBM Bob разрешили запускать внутри закрытой инфраструктуры

IBM добавила для своего агентного инструмента разработки Bob self-hosted-развёртывание. Компания позиционирует его для команд, которым нельзя отправлять код и контекст приложений во внешний облачный сервис.

Google показала Gemini 4 Argon, но пока не отдаёт её разработчикам
1 октября 2026 г.
Google показала Gemini 4 Argon, но пока не отдаёт её разработчикам

Google представила Gemini 4 Argon — новую флагманскую модель для программирования, корпоративных задач и киберзащиты. Но первый доступ получили только доверенные защитники в программе Fairwind: публичный API и приложение Gemini пока не открыты.

Airbnb добавляет ИИ-поиск: голосом, своими словами и с сравнением жилья
30 сентября 2026 г.
Airbnb добавляет ИИ-поиск: голосом, своими словами и с сравнением жилья

Airbnb запустила в США ИИ-инструменты для планирования поездки: поиск и фильтры обычным языком, краткие описания объявлений и сравнение сохранённых вариантов. Для европейских пользователей важная оговорка: в анонсе эти функции не обещаны, зато доставка еды и продуктов расширяется в Европе лишь в отдельных городах.

OpenAI Dots: агент в ChatGPT, которому дают работать между сообщениями
30 сентября 2026 г.
OpenAI Dots: агент в ChatGPT, которому дают работать между сообщениями

OpenAI представила Dots — платный агентный продукт внутри ChatGPT. Его идея не в одиночном ответе, а в непрерывной рабочей переписке, где задача может продолжаться в фоне.

OpenAI превращает ChatGPT в рабочую платформу для людей и агентов
29 сентября 2026 г.
OpenAI превращает ChatGPT в рабочую платформу для людей и агентов

На DevDay 2026 OpenAI описала ChatGPT как общую рабочую поверхность для людей, агентов и нативных приложений разработчиков. В самом recap нет условий доступа к отдельным продуктам, поэтому их нельзя считать доступными всем пользователям.

Grok 4.7 появилась в Amazon Bedrock: для Европы — только глобальный маршрут
29 сентября 2026 г.
Grok 4.7 появилась в Amazon Bedrock: для Европы — только глобальный маршрут

Amazon Bedrock добавил Grok 4.7 от xAI. Для европейских клиентов модель доступна лишь через глобальный межрегиональный профиль: это даёт доступ к 500-тысячному контексту, но не позволяет закрепить обработку в одной европейской зоне.

Anthropic выпустила Claude Sonnet 5.5 с киберзащитой уровня Opus
29 сентября 2026 г.
Anthropic выпустила Claude Sonnet 5.5 с киберзащитой уровня Opus

Anthropic представила Claude Sonnet 5.5 — более быструю и экономичную модель для повседневных агентных задач, кодинга и работы с документами. Компания заявляет заметный прирост на тестах, но оставляет Opus 5.5 выбором для сложной открытой работы.

Anthropic идёт к IPO с убытком $42 млрд и планом потратить $518 млрд на ИИ
29 сентября 2026 г.
Anthropic идёт к IPO с убытком $42 млрд и планом потратить $518 млрд на ИИ

Reuters ознакомилось с конфиденциальным проспектом Anthropic перед IPO: при выручке $4,6 млрд за 2025 год компания показала чистый убыток $42 млрд и описала план расходов на вычисления и инфраструктуру в $518 млрд на 2027 год. Большая часть убытка — бухгалтерская переоценка инструментов, связанных с будущими акциями; откуда возьмутся деньги на заявленный план, в материале не раскрывается.

Manus даёт личному ИИ-агенту почту, телефон и кошелёк
29 сентября 2026 г.
Manus даёт личному ИИ-агенту почту, телефон и кошелёк

Manus представила Manus 2.0 и приложение Cue, где персональному агенту обещают собственные email, телефон, кошелёк и компьютер. Для бизнеса это переносит главный вопрос от качества ответов к управлению учётными записями, деньгами и журналом действий.

NVIDIA открыла платформу безопасности для ИИ-агентов
28 сентября 2026 г.
NVIDIA открыла платформу безопасности для ИИ-агентов

NVIDIA представила Open Agent Safety Platform — набор открытых компонентов и эталонную архитектуру для контроля действий ИИ-агентов. Ключевая идея: критические ограничения должны проверяться вне самой модели.