← Về trang chính1 tin
Thứ Hai, 17 thg 8, 2026
1
Wiz AI Phát Hiện Lỗ Hổng Trên Jira Của Snowflake Nhờ GitHub Copilot Lỗi Được Tạo 5 Ngày Trước Đó
Agents17 ngày trước1/12Red Agent tự động của Wiz phát hiện ra lỗ hổng trong quy trình GitHub Actions của Snowflake, cho phép nó truy cập vào hệ thống Jira nội bộ của công ty. Tác nhân xác thực với tư cách qa@snowflake.net bằng token có quyền đọc đối với các dự án kỹ thuật, tuân thủ bảo mật và chương trình thưởng phát hiện lỗi. GitHub Copilot Autofix đã tạo ra lỗ hổng này 5 ngày trước khi bị phát hiện bằng cách thay thế cách triển khai môi trường an toàn hơn bằng nội suy chuỗi trực tiếp. Snowflake đã triển khai bản sửa lỗi ngay trong ngày Wiz công bố vấn đề và dùng nhật ký kiểm toán để xác nhận không có tác nhân nào khác khai thác lỗ hổng trong giai đoạn phơi nhiễm.
Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
SOURCE@wiz_io14:03 17 thg 8— The flaw was created just 5 days earlier by GitHub's "Copilot Autofix" AI bot
SUPPORT@wiz_io14:03 17 thg 8— confirmed Wiz's testing was the only activity during the exposure window
SOURCE@galnagli14:03 17 thg 8— accessing sensitive data simply by opening a public GitHub issue with a crafted title
SUPPORT@galnagli14:03 17 thg 8— The agent identified a GitHub Actions workflow in their public .NET connector