17 августа 2026 г.
Copilot Autofix в дыре у Snowflake не виноват: уязвимые строки написал инженер
Подпись «Copilot Autofix powered by AI» приехала в PR из соседнего коммита при squash-мёрже, а дыру открыли руки инженера.

Заголовок GitHub-issue с парой лишних символов вынес наружу Jira-токен Snowflake.
Workflow-файл `jira_issue.yml` в публичном репозитории snowflake-connector-net подставлял название issue прямо в шелл-команду. Кто открыл issue, тот и выполнял свой код на раннере. Дыра прожила пять дней, с 18 по 23 июня 2026, и нашёл её автономный Red Agent компании Wiz.
Из раннера утёк Jira API-токен аккаунта qa@snowflake.net. По нему открывались проекты инженерии, security compliance и трекинг bug bounty на snowflakecomputing.atlassian.net.
Wiz вынес в заголовок, что уязвимый код сгенерировал GitHub Copilot Autofix. Через сутки GitHub показал, что подпись AI в коммите не доказывает ничего.
Подпись приехала с соседнего коммита. GitHub провёл своё расследование и проследил маршрут строки «Copilot Autofix powered by AI». Она пришла из другого коммита, по файлу `jira_close.yml`, и squash-мёрж склеил её с чужой работой.
Уязвимые строки лежат в коммите 094038e от 25 августа 2025 за именем инженера Snowflake sfc-gh-hpathak. По формулировке GitHub, человек написал контрибуции, приведшие к уязвимости, а Copilot Autofix их не рецензировал и в них не участвовал.
CTO Wiz Ами Луттвак отыграл назад 19 августа. Конкретные строки, вызвавшие уязвимость, Copilot не создавал, PR писали несколько участников, и разделить авторство человека и AI, по его словам, становится всё труднее. Пост Wiz поправили тем же вечером, формулировка стала осторожной — неясно, был ли код AI-assisted.
первоисточник