Radar Tech: 'autofix' de IA escondeu backdoor no CI/CD da Snowflake — e o que isso ensina sobre trust boundary em pipelines
Pesquisadores da Wiz usaram um agente autônomo para achar uma injeção de script em um workflow do GitHub Actions da Snowflake que expunha credenciais do Jira interno. A falha passou pelo Copilot Autofix e pelo GitHub Advanced Security. Um alerta de arquitetura sobre confiança, gates e segredos em pipelines orientados a eventos.