产品动态·Hacker News
Wiz Red Agent利用AI生成的GitHub Copilot Autofix漏洞入侵Snowflake Jira
Wiz Research的AI安全工具Red Agent通过Snowflake的漏洞披露计划,发现并利用了一个GitHub Actions工作流注入漏洞。该漏洞由AI助手Copilot Autofix在五天前引入,允许未认证用户执行任意命令。Red Agent成功窃取了Jira凭证,但Snowflake当天修复并确认无第三方入侵。
Wiz Research的AI安全工具Red Agent在Snowflake的HackerOne漏洞披露计划中,发现了一个关键的GitHub Actions工作流漏洞。该漏洞位于snowflakedb/snowflake-connector-net仓库,允许未认证用户通过打开带有特制标题的GitHub Issue,在GitHub Actions运行器中执行任意命令。漏洞由AI助手Copilot Autofix于2026年6月18日引入,仅比发现时间早五天。
Red Agent利用该漏洞,通过外带回调成功窃取了Jira凭证。凭证以base64编码发送,关联账号为[email protected],可访问Snowflake的工程、安全合规和漏洞赏金追踪项目。漏洞的引入源于Copilot Autofix在PR #1218中移除了原有的安全输入处理模式,改为直接字符串展开,创建了注入向量。工作流中的if条件看似保护性,但因GitHub事件类型不匹配而形同虚设。
Snowflake在2026年6月23日当天修复了漏洞,恢复了安全的env变量和jq解析模式,并轮换了受影响凭证。详细审计日志确认,在五天的暴露窗口期内,仅Wiz的测试IP访问过相关端点,无第三方入侵。
#GitHub Copilot#安全#漏洞
本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。