Snowflake, una vulnerabilità nella pipeline CI/CD sfugge alla revisione di GitHub Copilot e viene sfruttata da un agente AI
Una vulnerabilità di script injection presente in un workflow GitHub Actions del repository pubblico snowflakedb/snowflake-connector-net di Snowflake ha consentito a un input controllato da un utente esterno di trasformarsi in…