AI 攻击者借 Copilot Autofix 引入的漏洞攻入 Snowflake 内部 Jira

shirtamari · x · 2026-08-17

安全研究员的 AI 攻击智能体自主攻入了 Snowflake 的内部 Jira,获取到敏感数据。入侵路径极具讽刺意味:攻击入口只是在公开 GitHub 仓库提了一个标题经过精心构造的 issue。

更关键的是,这个漏洞并非人为疏忽,而是 5 天前由 GitHub "Copilot Autofix powered by AI" 自动修复时引入的——AI 修 bug 反而造出了可被 AI 利用的新洞。这一案例再次展示了智能体安全(如间接 prompt injection)在真实供应链环境中的攻击面。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →