Pesquisadores da Wiz descreveram um caso em que um agente de IA introduziu uma vulnerabilidade no código do conector .NET da Snowflake. Segundo a pesquisa, a falha apareceu em uma correção gerada por IA em um repositório público da empresa.
De acordo com a Wiz, a alteração criou uma falha de injeção em workflow. A vulnerabilidade foi identificada em poucos dias pelo Wiz Red Agent, outro agente de IA usado pela empresa em um programa de bug bounty.
A pesquisa afirma que o caso ocorreu em um pipeline de desenvolvimento que incorporava copilotos e agentes autônomos. A Wiz apresentou o episódio como uma análise técnica sobre segurança em esteiras de desenvolvimento que utilizam agentes de IA.
Publicidade


