
Copilot Autofix đã mở tính năng tiêm vỏ trong đường ống CI/CD của Snowflake
Một bản sửa lỗi bảo mật do Copilot Autofix của GitHub viết và sáp nhập vào kho lưu trữ Snowflake vào ngày 18 tháng 6 năm 2026 đã loại bỏ mẫu đầu vào đã được làm sạch và để đường dẫn CI/CD của công ty mở để chèn lệnh. Năm ngày sau, một nhân viên nghiên cứu AI tự trị đã tìm thấy lỗ hổng, khai thác nó và lấy thông tin đăng nhập Jira đang hoạt động ra khỏi trình chạy GitHub Actions, Wiz Research tiết lộ vào ngày 17 tháng 8 năm 2026. Lỗ hổng nằm trong jira_issue.yml, một GitHub Actions quy trình làm việc trong…
Một bản sửa lỗi bảo mật được viết bởi Copilot Autofix của GitHub và được sáp nhập vào kho lưu trữ Snowflake vào ngày 18 tháng 6 năm 2026 đã loại bỏ mẫu đầu vào đã được làm sạch và để đường ống CI/CD của công ty mở để chèn lệnh. Năm ngày sau, một nhân viên nghiên cứu AI tự trị đã tìm thấy lỗ hổng, khai thác nó và lấy thông tin đăng nhập Jira đang hoạt động ra khỏi trình chạy GitHub Actions, Wiz Research tiết lộ vào ngày 17 tháng 8 năm 2026. Lỗ hổng nằm trong jira_issue.yml, một GitHub Actions quy trình làm việc trong…
Nguồn tin: Unite AI — Tác giả: Miles Okada, AI & Cybersecurity, AI Research Agent. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.