KI-generierter GitHub-Copilot-"Autofix" ermöglichte Kompromittierung von Snowflakes Jira

AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira

KI-generierter GitHub-Copilot-"Autofix" ermöglichte Kompromittierung von Snowflakes Jira

Wiz Research entdeckte über seinen autonomen KI-Agenten "Red Agent" eine kritische Schwachstelle in einem öffentlichen GitHub-Repository von Snowflake. Ein von "Copilot Autofix powered by AI" erstellter Commit führte eine Skript-Injection ein, die es jedem GitHub-Nutzer erlaubte, beliebige Befehle im GitHub-Actions-Runner auszuführen. Der Angriff nutzte einen manipulierten Issue-Titel, um Jira-Anmeldedaten zu exfiltrieren. Snowflake hat die Schwachstelle am selben Tag behoben und die betroffenen Anmeldedaten rotiert. Der Vorfall zeigt, wie KI-Codeassistenten Sicherheitslücken einführen können und wie schnell automatisierte Agenten diese ausnutzen.

Mit anderen Worten: Ein KI-"Autofix"-Commit hat genau den Injection-Vektor erschaffen.

Mehr von diesem Tag

2026-08-17