---
format: "aidr-story-markdown/v1"
id: "6afe128b79847f0e1b4706a2e7311837f5c4e2720c5f974a1cbc42504580917d"
canonical_url: "https://aidr.today/6afe128b?lang=vi"
title: "Wiz AI Phát Hiện Lỗ Hổng Trên Jira Của Snowflake Nhờ GitHub Copilot Lỗi Được Tạo 5 Ngày Trước Đó"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-08-17T20:53:05.000Z"
category: "Agents"
topics: ["wiz","snowflake","agent","copilot","security","vulnerability"]
source_urls: ["https://huggingnews.com/cybersecurity/wiz-ai-breaches-snowflake-jira-using-github-copilot-flaw-created-5-days-a181462d","https://x.com/wiz_io/status/2089352371772014613","https://x.com/wiz_io/status/2089352376968761754","https://x.com/galnagli/status/2089352538948550678","https://x.com/galnagli/status/2089352541603586526","https://x.com/galnagli/status/2089352556044595365","https://x.com/galnagli/status/2089352559144149158"]
summary: "Red Agent tự động của Wiz phát hiện ra lỗ hổng trong quy trình GitHub Actions của Snowflake, cho phép nó truy cập vào hệ thống Jira nội bộ của công ty. Tác nhân xác thực với tư cách qa@snowflake.net bằng token có quyền đọc đối với các dự án kỹ thuật, tuân thủ bảo mật và chương trình thưởng phát hiện lỗi. GitHub Copilot Autofix đã tạo ra lỗ hổng này 5 ngày trước khi bị phát hiện bằng cách thay thế cách triển khai môi trường an toàn hơn bằng nội suy chuỗi trực tiếp. Snowflake đã triển khai bản sửa lỗi ngay trong ngày Wiz công bố vấn đề và dùng nhật ký kiểm toán để xác nhận không có tác nhân nào khác khai thác lỗ hổng trong giai đoạn phơi nhiễm."
---

# Wiz AI Phát Hiện Lỗ Hổng Trên Jira Của Snowflake Nhờ GitHub Copilot Lỗi Được Tạo 5 Ngày Trước Đó

> [Open the canonical story](<https://aidr.today/6afe128b?lang=vi>)

**Published:** 2026-08-17T20:53:05.000Z
**Category:** Agents
**Topics:** wiz, snowflake, agent, copilot, security, vulnerability

## Summary

Red Agent tự động của Wiz phát hiện ra lỗ hổng trong quy trình GitHub Actions của Snowflake, cho phép nó truy cập vào hệ thống Jira nội bộ của công ty\. Tác nhân xác thực với tư cách qa@snowflake\.net bằng token có quyền đọc đối với các dự án kỹ thuật, tuân thủ bảo mật và chương trình thưởng phát hiện lỗi\. GitHub Copilot Autofix đã tạo ra lỗ hổng này 5 ngày trước khi bị phát hiện bằng cách thay thế cách triển khai môi trường an toàn hơn bằng nội suy chuỗi trực tiếp\. Snowflake đã triển khai bản sửa lỗi ngay trong ngày Wiz công bố vấn đề và dùng nhật ký kiểm toán để xác nhận không có tác nhân nào khác khai thác lỗ hổng trong giai đoạn phơi nhiễm\.

## Sources

- [Story source](<https://huggingnews.com/cybersecurity/wiz-ai-breaches-snowflake-jira-using-github-copilot-flaw-created-5-days-a181462d>)
- [Story source](<https://x.com/wiz_io/status/2089352371772014613>)
- [Supporting source](<https://x.com/wiz_io/status/2089352376968761754>)
- [Story source](<https://x.com/galnagli/status/2089352538948550678>)
- [Supporting source](<https://x.com/galnagli/status/2089352541603586526>)
- [Supporting source](<https://x.com/galnagli/status/2089352556044595365>)
- [Supporting source](<https://x.com/galnagli/status/2089352559144149158>)

