Concedere a un agente AI permessi di commit o push diretto sul branch principale (main) o su file di configurazione delle pipeline CI/CD (es. .github/workflows/) crea una vulnerabilità critica: un attacco di indirect prompt injection (presente in una issue o in un commento PR) può indurre l'agente a modificare i workflow di build, inserire backdoor o esfiltrare i segreti di deployment aziendali. Per proteggersi: 1) attivare Branch Protection Rules severe con blocco del push diretto; 2) richiedere la revisione e l'approvazione umana obbligatoria di ogni PR; 3) impedire ai token dell'agente di modificare file di configurazione CI/CD; 4) scansionare ogni commit con gitleaks.
Quali minacce emergono quando un agente AI ha accesso in scrittura a repository di codice e pipeline CI/CD senza branch protection?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.