Wyobraź sobie, że prosisz swojego agenta AI o przejrzenie nierozwiązanych błędów w Sentry.
A agent - grzecznie, bez mrugnięcia okiem - pobiera pakiet npm i uruchamia go z pełnymi uprawnieniami twojego konta systemowego.
Twoje klucze AWS właśnie trafiły na serwer kontrolowany przez kogoś, kogo nigdy nie spotkałeś.
To nie teoretyczny scenariusz z prezentacji konferencyjnej.