Snowflake's Jira Compromised via AI-Generated GitHub Copilot 'Autofix'

galnagli · hn · 2026-08-17

Wiz researchers revealed how Snowflake's CI/CD pipeline was compromised due to AI-generated code. Attackers exploited a vulnerability in code suggested by GitHub Copilot 'Autofix' to create a malicious GitHub Action, stealing OIDC credentials and gaining admin access to Jira. This highlights emerging supply chain risks when integrating AI coding assistants.

Original post →

More from coding & agent

coding & agent channel →