Bezpečnostní výzkumníci z Wiz oznámili, že jejich autonomní nástroj Red Agent našel a zneužil kritickou zranitelnost ve Snowflaku, kterou do veřejného repozitáře omylem zavedl GitHub Copilot Autofix. AI generovaná oprava v pull requestu obsahovala chybu injektáže do GitHub Actions, kterou přehlédl i automatický AI review. Red Agent se přes ni dostal do interní Jiry Snowflaku a ověřil přístup k citlivým datům, a to zcela bez zásahu člověka, pouhých pět dní poté, co se chyba objevila. Případ podle Wiz ukazuje novou realitu vývoje softwaru: kritické zranitelnosti dokážou vzniknout i v pracovních postupech s AI coding agenty a autonomní útočníci je umí rychle najít a zneužít.

Radyz

Radyz publikuje komentáře a praktické texty o AI nástrojích, ChatGPT, Claude a dění kolem OpenAI a Anthropicu. Na webu se soustředí na srozumitelný výklad, vlastní zkušenost a důraz na to, co je pro čtenáře skutečně užitečné.