Lo último en IA, cada díaNoticias IA
← Noticias IA

21 de agosto de 2026 · Wiz Blog

Agente IA de Wiz halla vulnerabilidad en Snowflake en código coescrito por GitHub Copilot

Mi opinión: Esta historia tiene un detalle que merece atención: un agente autónomo de IA encontró y explotó una vulnerabilidad en el repositorio de Snowflake, en código que aparece coescrito por GitHub Copilot Autofix. El bug vivió en producción cinco días antes de que el agente lo detectara, lo aprovechara y documentara el acceso a datos internos de Jira.

Hay que matizar: GitHub disputa que Copilot haya escrito las líneas vulnerables. La autoría exacta está en debate. Pero el patrón que revela la historia es más importante que la atribución: cuando la IA asiste en la revisión y generación de código, el equipo no puede asumir que la misma herramienta detectará sus propias fallas. Necesita una capa de auditoría independiente.

Snowflake parcheó la vulnerabilidad el mismo día que Wiz la reportó, y confirmó que ningún tercero ajeno al experimento tuvo acceso. Eso es una respuesta de incidentes eficiente. Y el agente rojo de Wiz demuestra que la IA también puede ser la primera línea de defensa en ciberseguridad.

Si tu equipo usa herramientas de IA para escribir o revisar código, ¿tienes un proceso de auditoría que no dependa de la misma herramienta que ayudó a producirlo?

Leer en la fuente: Wiz Blog ↗

¿Quieres usar estas herramientas? Mira las reseñas sin filtro o vuelve a las noticias.