Wiz 红队 AI Agent 攻陷 Snowflake 内部 Jira,漏洞竟是 Copilot 引入
jedisct1 · x · 2026-08-17
Wiz Research 的自主安全研究工具 Red Agent 在 Snowflake 的 HackerOne 漏洞赏金项目中,独立发现并利用了 Snowflake 公开仓库 snowflake-connector-net 中的一个 GitHub Actions 脚本注入漏洞,并验证可访问 Snowflake 内部 Jira 的敏感数据。
关键细节:
- 漏洞允许未认证用户通过构造特殊标题的 GitHub Issue 在 Actions runner 中执行任意命令
- 该漏洞由 GitHub Copilot Autofix 于 6 月 18 日引入——AI 助手移除了原有的输入消毒逻辑,改为 shell 脚本中的直接字符串展开,距被发现仅 5 天
- Wiz 于 6 月 23 日负责任披露,Snowflake 当天修复并轮换凭据,审计日志确认曝光窗口内仅 Wiz 访问,PoC 数据已安全删除
全文见 Wiz 博客。这标志着 AI 编码助手引入漏洞与 AI agent 自动挖掘漏洞的双向新常态。
所属事件:AI 攻击智能体攻陷 Snowflake 内部 Jira(2 条相关)→
「编程与Agent」频道最新
- 开发者实测:Gemini 3.7 Flash 适合做 Agent — DynamicWebPaige · 2026-08-18
- RTX 5070 Ti 本地 LLM 编码模型选型 — thatObstinateGuy · 2026-08-18
- 如何管理本地 LLM 的软件工具链? — IllegalStateExcept · 2026-08-18
- 开源工具 MinerU:把 PDF、图片、Office 一键转机器可读格式 — abhishek__AI · 2026-08-18
- 开发者分享四阶段 AI 工作法:用编排 agent 边看电视边合代码 — brandon_galang · 2026-08-18
- 技术批判:编程 Agent 应弃用 SKILL.md 转向子代理 — rseroter · 2026-08-18