Wiz-এর নিরাপত্তা গবেষকরা কৃত্রিম বুদ্ধিমত্তার একটি অস্বাভাবিক ঘটনা নথিভুক্ত করেছেন যা খুব দুর্বলতা তৈরি করেছে যা অন্য AI সিস্টেম তখন খুঁজে পেয়েছিল এবং শোষণ করেছে: একটি স্বয়ংক্রিয় GitHub Copilot ফিক্স স্নোফ্লেক ওপেন-সোর্স রিপোজিটরিতে একটি গুরুতর স্ক্রিপ্ট ইনজেকশন ত্রুটি প্রবর্তন করেছে, এবং Wiz-এর স্বায়ত্তশাসিত রেড এজেন্ট এটি থেকে বাগ আবিষ্কার করেছে, এবং আমরা তা আবিষ্কার করেছি। স্নোফ্লেকের অভ্যন্তরীণ সিস্টেমগুলি — ত্রুটিপূর্ণ কোড অবতরণের কয়েক দিনের মধ্যে।

উইজ রিসার্চ ব্লগে সোমবার প্রকাশিত ফলাফলগুলি দ্রুত হ্যাকার নিউজের প্রথম পৃষ্ঠায় পৌঁছেছে, যেখানে বিকাশকারীরা এআই কোডিং সহকারীকে সরাসরি উত্পাদন সংগ্রহস্থলে পরিবর্তন করতে দেওয়ার ক্রমবর্ধমান অনুশীলনের অর্থ কী তা নিয়ে বিতর্ক করেছেন। এআই-লেখক কোডের দিকে শিল্পের তাড়ার জন্য পর্বটি একটি সতর্কতা শট হিসাবে পড়া হচ্ছে। সফ্টওয়্যার ডেভেলপমেন্ট রিশেপিং টুলস সম্পর্কে আরও গল্পের জন্য, আমাদের AI নিউজ কভারেজ অনুসরণ করুন।

কীভাবে একটি এআই অটোফিক্স একটি দুর্বলতা তৈরি করেছে

উইজের মতে, সমস্যাটি শুরু হয়েছিল 18 জুন, 2026-এ, যখন পাবলিক `স্নোফ্লেক-কানেক্টর-নেট` রিপোজিটরিতে একটি পুল অনুরোধ `jira_issue.yml` নামে একটি GitHub অ্যাকশন ওয়ার্কফ্লো আপডেট করে। কমিট, GitHub Copilot-এর Autofix বৈশিষ্ট্য দ্বারা সহ-লেখক, একটি নিরাপদ কোডিং প্যাটার্ন প্রতিস্থাপন করেছে — যেটি একটি পরিবেশ পরিবর্তনশীলের মাধ্যমে অবিশ্বস্ত ইস্যু শিরোনাম পাস করেছে এবং `jq`-এর সাথে JSON পেলোড তৈরি করেছে — একটি শেল স্ক্রিপ্টে ব্যবহারকারী-নিয়ন্ত্রিত ইনপুটের সরাসরি টেমপ্লেট ইন্টারপোলেশন সহ।

যখনই কোনো GitHub ব্যবহারকারী সংগ্রহস্থলে একটি সমস্যা খোলেন তখনই ওয়ার্কফ্লো চলে। কারণ ইস্যু শিরোনামটি সরাসরি একটি `রান:` ব্লকে অন্তর্নিহিত ছিল, একটি তৈরি করা শিরোনামের একটি একক উদ্ধৃতি শেল কমান্ড থেকে বেরিয়ে আসতে এবং GitHub-এর অ্যাকশন রানারগুলিতে নির্বিচারে কোড চালানোর জন্য যথেষ্ট।

ওয়ার্কফ্লোতে একটি শর্তসাপেক্ষ চেক যা একটি নিরাপত্তা গেট বলে মনে হয়েছিল তা অকার্যকর বলে প্রমাণিত হয়েছে: সমস্যা ইভেন্টে, `github.event.pull_request` প্রসঙ্গ সর্বদা শূন্য থাকে, তাই শর্তটি প্রতিটি ব্যবহারকারীর জন্য সত্য হিসেবে মূল্যায়ন করা হয়। অনুশীলনে, গিটহাবের যে কেউ ওয়ার্কফ্লো ট্রিগার করতে পারে।

উইজ বলেছেন যে এআই সহকারীকে সরিয়ে দেওয়া নিরাপদ প্যাটার্নটি ইচ্ছাকৃতভাবে এই শ্রেণীর শেল ইনজেকশন প্রতিরোধ করার জন্য প্রয়োগ করা হয়েছিল - একটি ঐতিহাসিক প্রেক্ষাপট যা স্বয়ংক্রিয় সহকারীর জানার কোন উপায় ছিল না।

রেড এজেন্ট এটি খুঁজে পেয়েছে — এবং ব্যর্থ হতে অস্বীকার করেছে

যে বিষয়টিকে উল্লেখযোগ্য করে তোলে তা হল ত্রুটিটি কীভাবে আবিষ্কৃত হয়েছিল। উইজের রেড এজেন্ট, একটি স্বায়ত্তশাসিত আক্রমণাত্মক নিরাপত্তা এজেন্ট, স্নোফ্লেকের গিটহাব সংস্থাকে একটি সিআই/সিডি বিশ্লেষণ ক্ষমতা সহ স্ক্যান করছিল যখন এটি স্ক্রিপ্ট ইনজেকশনের জন্য দুর্বল হিসাবে কর্মপ্রবাহকে পতাকাঙ্কিত করেছিল।

যখন এজেন্ট ত্রুটিটি শোষণ করার চেষ্টা করেছিল, তখন এর প্রথম পেলোড - যা শেল কমান্ডকে ছাঁটাই করতে একটি মন্তব্য অক্ষর ব্যবহার করেছিল - একটি ব্যাশ সিনট্যাক্স ত্রুটির সাথে ব্যর্থ হয়েছিল। থামার পরিবর্তে, গবেষকরা লিখেছেন, রেড এজেন্ট স্বায়ত্তশাসিতভাবে ত্রুটিটি বিশ্লেষণ করেছে, শেল সিনট্যাক্সটি সঠিকভাবে বন্ধ করতে এর পেলোড সামঞ্জস্য করেছে এবং একটি আউট-অফ-ব্যান্ড কলব্যাক সার্ভারে সফলভাবে জিরা শংসাপত্রগুলিকে উত্তোলন করেছে। কলব্যাকটি একটি গিটহাব অ্যাকশন রানার থেকে এসেছে, বেস64-এনকোডেড আকারে শংসাপত্রগুলি বহন করে৷

এক্সফিল্ট্রেটেড টোকেনটি জিরাতে স্নোফ্লেকের ইঞ্জিনিয়ারিং, নিরাপত্তা সম্মতি এবং বাগ বাউন্টি ট্র্যাকিং প্রকল্পগুলিতে পড়ার অ্যাক্সেস সহ একটি অ্যাকাউন্টের অন্তর্গত।

ইনজেকশন থেকে প্যাচ পর্যন্ত পাঁচ দিন

উইজ দ্বারা প্রকাশিত প্রকাশের সময়রেখা দ্রুত চলে:

  • 18 জুন, 2026 — দুর্বল প্যাটার্নটি কপিলট অটোফিক্সের সহ-লেখক একটি প্রতিশ্রুতি দ্বারা প্রবর্তিত হয়েছে
  • 23 জুন, 2026 — উইজ হ্যাকারওনের মাধ্যমে স্নোফ্লেককে ত্রুটি সনাক্ত করে, শোষণ করে এবং রিপোর্ট করে
  • 23 জুন, 2026 — স্নোফ্লেক একই দিনে ওয়ার্কফ্লো প্যাচ করে, নিরাপদ `env:` ভেরিয়েবল এবং `jq` পার্সিং প্যাটার্ন পুনরুদ্ধার করে
  • 24 জুন, 2026 — উন্মুক্ত জিরা টোকেন প্রত্যাহার করা হয়েছে এবং ঘোরানো হয়েছে
  • জুলাই 25, 2026 — সমন্বিত সর্বজনীন প্রকাশ

স্নোফ্লেক উইজকে বলেছিল যে তার তদন্তে অননুমোদিত অ্যাক্সেসের কোনও প্রমাণ পাওয়া যায়নি। "প্রকাশটি 23 জুন, 2026-এ প্রাপ্ত হয়েছিল, এবং এটি অবিলম্বে তদন্ত করা হয়েছিল এবং প্রতিকার করা হয়েছিল, এবং আমাদের তদন্তে অননুমোদিত অ্যাক্সেসের কোনও প্রমাণ পাওয়া যায়নি," কোম্পানিটি একটি বিবৃতিতে বলেছে, এটি বৃহত্তর শিল্পের সাথে শেখার ভাগ করার জন্য Wiz-এর সাথে কাজ করছে।

সবচেয়ে বড় শিক্ষা: এআই কোডের মানব-গ্রেড স্ক্রুটিনির প্রয়োজন

উইজ ঘটনা থেকে তিনটি টেকওয়ে আঁকেন, এবং তারা স্নোফ্লেকের বাইরেও প্রসারিত হয়েছিল।

প্রথমত, AI-উত্পন্ন পুল অনুরোধগুলিকে মানব কোডের মতো একই স্ট্যাটিক বিশ্লেষণ এবং সুরক্ষা পর্যালোচনা করতে হবে। কোডিং সহকারীরা সম্ভাব্য প্যাটার্ন থেকে কোডের ভবিষ্যদ্বাণী করে, যার অর্থ তারা চুপচাপ অবচয় বা অনিরাপদ গঠনগুলিকে পুনরায় প্রবর্তন করতে পারে যা একটি সংগ্রহস্থল ইতিমধ্যেই মুছে ফেলেছিল।

দ্বিতীয়ত, আবিষ্কারের জানালা ভেঙে পড়ছে। একটি স্বয়ংক্রিয় এজেন্ট এটিকে খুঁজে পাওয়ার এবং যাচাই করার আগে দুর্বলতাটি মাত্র পাঁচ দিনের জন্য লাইভ ছিল - এমন একটি গতি যা অনুমান করে যে আক্রমণকারীরা অনুরূপ সরঞ্জামগুলির সাথে স্ক্যান করা ঠিক তত দ্রুত যেতে পারে। দ্রুত প্যাচ চক্র এবং স্বল্পকালীন শংসাপত্রগুলি বেসলাইন প্রয়োজনীয়তা হয়ে উঠছে।

তৃতীয়ত, সংস্থাগুলির গার্ডেল প্রয়োজন যা AI সহকারীকে স্ট্রাকচার্ড ডেটা পার্সারগুলিকে সরাসরি স্ট্রিং ইন্টারপোলেশন দিয়ে প্রতিস্থাপন করা থেকে বিরত করে — অবিকল রিগ্রেশন যা এখানে ঘটেছে।

ঘটনাটি এআই-জেনারেটেড কোড সম্পর্কে বিস্তৃত শিল্প আত্মদর্শনের এক মুহুর্তে অবতরণ করে। সাম্প্রতিক গবেষণা এবং বাস্তব-বিশ্বের ক্ষেত্রের একটি স্ট্রিং দেখিয়েছে যে AI কোডিং সরঞ্জামগুলি তাদের উত্পাদনশীলতা লাভের পাশাপাশি আত্মবিশ্বাসের সাথে বাগ, সুরক্ষা গর্ত এবং রক্ষণাবেক্ষণের মাথাব্যথা প্রবর্তন করতে পারে। যা স্নোফ্লেক কেসটিকে আলাদা করে তোলে তা হল ক্লোজড লুপ: যে AI সমস্যাটি সৃষ্টি করেছিল এবং যে AI এটিকে ধরেছিল তারা উভয়ই স্বায়ত্তশাসিতভাবে কাজ করছে, মানুষ পরবর্তী পরিস্থিতি পর্যালোচনা করে।

নিরাপত্তা দলের জন্য, Wiz থেকে বার্তা ভোঁতা. এআই-লিখিত কোডে দুর্বলতা থাকবে কিনা তা আর প্রশ্ন নয় - এটি হল আপনার সনাক্তকরণ পাইপলাইন, মানব বা স্বয়ংক্রিয়, অন্য কারও এজেন্টের চেয়ে দ্রুত সেগুলি খুঁজে পেতে পারে।

এআই কার্ভ থেকে এগিয়ে থাকুন

এআই কোডিং টুল এবং স্বায়ত্তশাসিত এজেন্ট রিয়েল টাইমে সফটওয়্যার নিরাপত্তা পরিবর্তন করছে। বুকমার্ক AI Buzz Wire এআই শিল্পের উপর দৈনিক প্রতিবেদনের জন্য।

আরও এআই খবর পড়ুন →