AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira를 침투시키다
AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira

Wiz Research의 자율 AI 보안 도구 'Red Agent'가 Snowflake의 공개 저장소에서 GitHub Actions 워크플로우 취약점을 발견했습니다. 이 취약점은 AI 코딩 어시스턴트가 생성한 커밋에서 발생했으며, 악성 제목의 GitHub 이슈를 열면 임의 코드 실행이 가능했습니다. Wiz는 이를 악용해 Snowflake의 Jira 자격 증명을 탈취했고, Snowflake는 같은 날 패치하고 자격 증명을 교체했습니다. 이 사건은 AI 생성 코드의 보안 위험과 자동화된 공격 에이전트의 위협을 보여줍니다.
AI '자동 수정' 커밋이 바로 그 주입 벡터를 만든 셈이다.