GitHubの8月17日の障害は、Central USのcomponentがpeak trafficに合わせてscaleできず、7時間47分続きました。Authentication、Actions、API、pull request、issue、Copilotが中断し、Copilot clientのretry loopが復旧中のtrafficを増やしました。GitHubは月間commitが4月の14億件から29億件へ増えたと説明し、retry budget、variable timeout、isolation、強いcapacity signalを導入します。
Software supply chainは公開から実行までの時間を圧縮しました。三つのRust packageがtyposquatされたproc-macro1 dependencyを取り込み、build scriptをcompile時に実行。arrayrefだけでlifetime downloadは2億4,500万件です。GitLabのCVE-2026-19478では認証なしrequestでrepositoryを書き換え・削除でき、patched release発表の翌日にhoneypotでexploitationが確認されました。
GOTOのsecurity demoは、これらのincidentをcoding agentへ結び付けます。Documentation内のprompt injection、malicious package、広すぎるtool permission、信頼できないoutputがassistantをexecution pathに変えます。共通する防御は外部policy boundaryです。Credentialを最小化し、重大toolにapprovalを求め、networkとfilesystem accessを制限し、retryやgenerated codeが小さな失敗を増幅すると仮定します。