<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Snowflake on AI-Uchi — Всё об искусственном интеллекте</title><link>https://ai-uchi.ru/tags/snowflake/</link><description>Recent content in Snowflake on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Tue, 18 Aug 2026 03:12:37 +0300</lastBuildDate><atom:link href="https://ai-uchi.ru/tags/snowflake/index.xml" rel="self" type="application/rss+xml"/><item><title>ИИ сломал код Snowflake — другой ИИ его взломал</title><link>https://ai-uchi.ru/news/copilot-autofix-snowflake-jira-wiz-red-agent/</link><pubDate>Tue, 18 Aug 2026 03:12:37 +0300</pubDate><guid>https://ai-uchi.ru/news/copilot-autofix-snowflake-jira-wiz-red-agent/</guid><description>&lt;h2 id="ии-починил--и-сломал"&gt;ИИ «починил» — и сломал&lt;/h2&gt;
&lt;p&gt;Автономный AI-агент Wiz Research под названием &lt;strong&gt;Red Agent&lt;/strong&gt; обнаружил критическую уязвимость в публичном GitHub-репозитории Snowflake. Брешь была внесена коммитом GitHub Copilot Autofix и позволяла выполнять произвольные команды через заголовок GitHub-issue. Wiz эксплуатировал её и добрался до внутреннего Jira компании всего за пять дней.&lt;/p&gt;



&lt;div class="callout callout-warning"&gt;
 &lt;div class="callout-title"&gt;&amp;#9888; Парадокс&lt;/div&gt;
 &lt;div class="callout-content"&gt;Инструмент GitHub Copilot Autofix создан для того, чтобы &lt;strong&gt;исправлять&lt;/strong&gt; уязвимости в коде — но именно он и внёс критическую брешь в репозиторий Snowflake.&lt;/div&gt;
&lt;/div&gt;

&lt;hr&gt;
&lt;h2 id="как-это-произошло"&gt;Как это произошло&lt;/h2&gt;
&lt;h3 id="уязвимый-коммит"&gt;Уязвимый коммит&lt;/h3&gt;
&lt;p&gt;Инъекционный паттерн появился 18 июня 2026 года в коммите &lt;code&gt;4a1b8ce&lt;/code&gt; (PR #1218: «SNOW-2069227: Update jira workflows»), соавтором которого значится Copilot Autofix.&lt;/p&gt;</description></item></channel></rss>