Inyección de scripts en GitHub Actions: qué demuestra realmente el caso de Snowflake
El texto de una incidencia no confiable se convirtió en código shell dentro del flujo de trabajo de GitHub Actions de Snowflake. La vía de inyección era convencional aunque un agente autónomo la encontrara y adaptara.