Watafiti wa usalama huko Wiz wameandika kisa kisicho cha kawaida cha akili bandia kuunda hatari ambayo mfumo mwingine wa AI ulipata na kunyonya: urekebishaji wa kiotomatiki wa GitHub Copilot ulileta dosari kubwa ya uwekaji hati kwenye hazina ya chanzo-wazi cha Snowflake, na Wakala Mwekundu anayejitegemea wa Wiz aligundua mdudu, akaiweka silaha kutoka kwa mifumo ya ndani ya siku zote za Snow. dosari ya kutua kanuni.
Matokeo hayo, yaliyochapishwa Jumatatu kwenye blogu ya Utafiti ya Wiz, yalifikia haraka ukurasa wa mbele wa Hacker News, ambapo watengenezaji walijadili maana ya mazoea yanayokua ya kuwaacha wasaidizi wa usimbaji wa AI kufanya mabadiliko moja kwa moja kwenye hazina za uzalishaji. Kipindi kinasomwa kama onyo kwa kukimbilia kwa tasnia kuelekea nambari iliyoandikwa na AI. Kwa habari zaidi kuhusu zana za kuunda upya programu, fuata utangazaji wetu wa habari wa AI.
Jinsi Urekebishaji Kiotomatiki wa AI Ulivyotengeneza Athari
Kulingana na Wiz, tatizo lilianza Juni 18, 2026, wakati ombi la kuvuta kwenye hifadhi ya umma ya `snowflake-connector-net` lilisasisha mtiririko wa kazi wa GitHub Actions unaoitwa `jira_issue.yml`. Ahadi hiyo, iliyoandikwa kwa pamoja na kipengele cha GitHub Copilot's Autofix, ilibadilisha muundo salama wa usimbaji - ambao ulipitisha mada zisizoaminika kupitia utofauti wa mazingira na kuunda mizigo ya malipo ya JSON kwa `jq` - kwa tafsiri ya moja kwa moja ya kiolezo cha ingizo linalodhibitiwa na mtumiaji kwenye hati ya ganda.
Mtiririko wa kazi uliendelea wakati wowote mtumiaji yeyote wa GitHub alifungua suala kwenye hazina. Kwa sababu kichwa cha suala kiliingizwa moja kwa moja kwenye kizuizi cha `run:`, nukuu moja katika kichwa kilichoundwa ilitosha kuvunja amri ya ganda na kutekeleza msimbo kiholela kwenye wakimbiaji wa Vitendo vya GitHub.
Ukaguzi wa masharti katika utiririshaji wa kazi ambao ulionekana kuwa lango la usalama haukufaulu: kwa matukio ya suala, muktadha wa `github.event.pull_request` huwa batili kila wakati, kwa hivyo sharti linalotathminiwa kuwa kweli kwa kila mtumiaji. Kwa mazoezi, mtu yeyote kwenye GitHub anaweza kusababisha mtiririko wa kazi.
Wiz anasema muundo salama ambao msaidizi wa AI aliondoa ulikuwa umetekelezwa kimakusudi ili kuzuia aina hii ya sindano ya ganda - muktadha wa kihistoria ambao msaidizi wa kiotomatiki hakuwa na njia ya kujua.
Wakala Mwekundu Aliipata — na Akakataa Kushindwa
Kinachofanya kesi hiyo kuwa ya kushangaza ni jinsi dosari hiyo ilivyogunduliwa. Wakala Mwekundu wa Wiz, wakala anayejiendesha wa usalama, alikuwa akichanganua shirika la GitHub la Snowflake kwa uwezo wa kuchanganua CI/CD lilipoashiria utendakazi kuwa hatari kwa kudungwa kwa hati.
Wakati wakala alipojaribu kutumia dosari hiyo, upakiaji wake wa kwanza - ambao ulitumia herufi ya maoni kupunguza amri ya ganda - ilishindwa na hitilafu ya sintaksia ya bash. Badala ya kuacha, watafiti waliandika, Wakala Mwekundu alichanganua hitilafu kwa hiari, akarekebisha upakiaji wake ili kufunga vizuri syntax ya ganda, na kuchuja kwa ufanisi kitambulisho cha Jira kwenye seva ya urejeshaji simu iliyo nje ya bendi. Mwito ulifika kutoka kwa mwanariadha wa GitHub Actions, aliyebeba vitambulisho katika fomu iliyosimbwa ya base64.
Tokeni iliyochujwa ilikuwa ya akaunti yenye uwezo wa kusoma kwenye miradi ya uhandisi ya Snowflake, kufuata usalama na ufuatiliaji wa faida ya hitilafu huko Jira.
Siku Tano Kutoka Kudungwa hadi Kuweka Viraka
Rekodi ya matukio ya ufichuzi iliyochapishwa na Wiz inasonga haraka:
- Juni 18, 2026 — muundo unaoweza kuathiriwa unaanzishwa na ahadi iliyotungwa na Copilot Autofix
- Juni 23, 2026 — Wiz anatambua, anatumia vibaya na kuripoti dosari hiyo kwa Snowflake kupitia HackerOne
- Juni 23, 2026 — Mwanga wa theluji huweka mtiririko wa kazi siku hiyo hiyo, na kurejesha utofautishaji wa `env:` salama na `jq` wa uchanganuzi
- Juni 24, 2026 — tokeni iliyofichuliwa ya Jira inabatilishwa na kuzungushwa
- Julai 25, 2026 - ufichuzi ulioratibiwa kwa umma
Snowflake aliiambia Wiz kwamba uchunguzi wake haukupata ushahidi wa ufikiaji usioidhinishwa. "Ufichuzi huo ulipokelewa mnamo Juni 23, 2026, na ulichunguzwa mara moja na kusuluhishwa, na uchunguzi wetu haukupata ushahidi wa ufikiaji usioidhinishwa," kampuni hiyo ilisema katika taarifa, na kuongeza kuwa inafanya kazi na Wiz kushiriki mafunzo na tasnia pana.
Somo Kubwa Zaidi: Msimbo wa AI unahitaji Uchunguzi wa Kiwango cha Binadamu
Wiz alichora picha tatu za tukio, na zinaenea zaidi ya Snowflake.
Kwanza, maombi ya kuvuta yanayotokana na AI lazima yapitiwe uchambuzi wa tuli na ukaguzi wa usalama kama kanuni za kibinadamu. Visaidizi vya usimbaji hutabiri msimbo kutoka kwa mifumo ya uwezekano, ambayo inamaanisha wanaweza kuleta tena kimyakimya miundo iliyoacha kutumika au isiyo salama ambayo hazina tayari ilikuwa imeondoa.
Pili, madirisha ya ugunduzi yanaanguka. Athari hii ilipatikana kwa siku tano pekee kabla ya wakala wa kiotomatiki kuipata na kuithibitisha - kasi inayodhania kuwa washambuliaji wanaochanganua kwa kutumia zana zinazofanana wanaweza kusonga haraka. Mizunguko ya haraka ya viraka na vitambulisho vya muda mfupi vinakuwa mahitaji ya msingi.
Tatu, mashirika yanahitaji mihimili ya ulinzi ambayo inazuia wasaidizi wa AI kuchukua nafasi ya vichanganuzi vya data vilivyoundwa na ukalimani wa mfuatano wa moja kwa moja - haswa urejeshi uliotokea hapa.
Tukio hilo linatua wakati wa uchunguzi mpana wa tasnia kuhusu msimbo unaozalishwa na AI. Msururu wa tafiti za hivi majuzi na matukio ya ulimwengu halisi umeonyesha kuwa zana za usimbaji za AI zinaweza kuanzisha hitilafu, mashimo ya usalama na maumivu ya kichwa ya urekebishaji kwa ujasiri pamoja na faida zao za tija. Kinachofanya kipochi cha Snowflake kutofautisha ni kitanzi kilichofungwa: AI iliyosababisha tatizo na AI iliyoipata zote zilifanya kazi kwa uhuru, huku wanadamu wakikagua matokeo.
Kwa timu za usalama, ujumbe kutoka kwa Wiz haueleweki. Swali sio kama msimbo ulioandikwa na AI utakuwa na udhaifu - ni ikiwa bomba lako la utambuzi, la kibinadamu au la kiotomatiki, linaweza kuzipata haraka zaidi kuliko wakala wa mtu mwingine anavyofanya.
Kaa Mbele ya Mkondo wa AI
Zana za usimbaji za AI na mawakala wanaojiendesha wanabadilisha usalama wa programu kwa wakati halisi. Alamisha AI Buzz Wire kwa kuripoti kila siku kuhusu tasnia ya AI.
Soma habari zaidi za AI →