Любой пользователь GitHub мог запустить уязвимый процесс

Компьютерра ·

Источник: Компьютерра - Журнал о науке и технологиях ИИ-агент, ищущий уязвимости, обнаружил ошибку в публичном репозитории Snowflake, которую не заметил GitHub Copilot. Любой пользователь GitHub мог запустить уязвимый процесс, создав новую заявку с подготовленным заголовком. Эксперт «Группы Астра» Эдуард Тихомиров считает, что этот случай подсветил важную проблему: разработчики начинают слишком сильно доверять ИИ-ассистентам. Специалисты Wiz обнаружили проблему с помощью автономного инструмента Red Agent, […] Полная версия статьи: Любой пользователь GitHub мог запустить уязвимый процесс

Источник: Компьютерра - Журнал о науке и технологиях ИИ-агент, ищущий уязвимости, обнаружил ошибку в публичном репозитории Snowflake, которую не заметил GitHub Copilot. Любой пользователь GitHub мог запустить уязвимый процесс, создав новую заявку с подготовленным заголовком. Эксперт «Группы Астра» Эдуард Тихомиров считает, что этот случай подсветил важную проблему: разработчики начинают слишком сильно доверять ИИ-ассистентам. Специалисты Wiz обнаружили проблему с помощью автономного инструмента Red Agent, […] Полная версия статьи: Любой пользователь GitHub мог запустить уязвимый процесс

Источник: Компьютерра