메뉴

#스노우플레이크

HN
Hacker News • 39일 전
IMP 8

AI가 생성한 깃허브 코드로 스노우플레이크 지라 침해 가능했던 사건

Wiz Research의 자율 AI 보안 도구 'Red Agent'가 스노우플레이크 공개 저장소에서 치명적인 GitHub Actions 워크플로 인젝션 취약점을 발견했습니다. 흥미롭게도 이 취약점은 불과 5일 전 Copilot Autofix(AI)가 생성한 커밋으로 도입된 것으로, 기존의 안전한 입력 처리 패턴을 제거하고 셸 스크립트에 직접 문자열을 삽입하는 방식이었습니다. 이 사건은 AI 코딩 어시스턴트가 취약점을 만들어내고, 자동화된 AI 에이전트가 이를 신속히 발견하는 새로운 소프트웨어 개발 현실을 보여줍니다.

[object Object] [object Object] [object Object]
TC
TechCrunch AI • 120일 전
IMP 7

당신의 CEO도 'AI 맹신증'에 빠졌나?

Box 창립자 에런 레비(Aaron Levie)는 AI로 직원을 대체하려는 경영진이 실제 업무를 제대로 이해하지 못하는 'AI 맹신증(AI psychosis)'에 빠져 있다고 비판했습니다. 이와 관련해 ClickUp이 AI 에이전트 도입을 이유로 직원의 22%를 감원하고, 구글의 강압적 AI 도입에 지친 유저들이 덕덕고(DuckDuckGo)로 이탈하는 등 실제 산업계의 대대적인 구조조정 바람과 반발이 동시에 일어나고 있습니다. 또한 웨이모의 신형 로보택시 공개, 스노우플레이크(Snowflake)와 AWS의 60억 달러 규모 계약 등 최근 주요 AI 및 테크 이슈를 심층적으로 다룹니다.

AI 경영 기술 트렌드 테크 해고