L’autofix di Copilot trasforma un issue pubblico in esecuzione di comandi
GitHub Actions smette di essere solo un automatismo di build quando un issue pubblico basta a far eseguire comandi sul runner. Qui il punto non è un commit sbagliato in astratto, ma la fiducia riposta in un fix generato da AI che ha tolto la sanitizzazione da un input esterno e ha riaperto un varco di esecuzione.
Wiz dice di aver trovato la falla in un repository pubblico di Snowflake, cinque giorni dopo la sua introduzione da parte di GitHub Copilot Autofix, e di averne validato l’impatto fino a Jira interno. Il titolo dell’issue finiva dentro una shell command prima che il shell potesse trattarlo come dato; una virgoletta bastava per uscire dalla stringa e imporre il proprio comando.
Per i team che usano workflow attivati da issue o PR, soprattutto se accettano modifiche AI-generated, la lezione è netta: il blast radius non si ferma al repository. Se il runner ha accesso a sistemi interni o credenziali ruotate solo dopo l’esposizione, il problema è il percorso di esecuzione creato dal workflow, non il codice applicativo in sé.