AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira를 침투시키다

AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira

AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira를 침투시키다

Wiz Research의 자율 AI 보안 도구 'Red Agent'가 Snowflake의 공개 저장소에서 GitHub Actions 워크플로우 취약점을 발견했습니다. 이 취약점은 AI 코딩 어시스턴트가 생성한 커밋에서 발생했으며, 악성 제목의 GitHub 이슈를 열면 임의 코드 실행이 가능했습니다. Wiz는 이를 악용해 Snowflake의 Jira 자격 증명을 탈취했고, Snowflake는 같은 날 패치하고 자격 증명을 교체했습니다. 이 사건은 AI 생성 코드의 보안 위험과 자동화된 공격 에이전트의 위협을 보여줍니다.

AI '자동 수정' 커밋이 바로 그 주입 벡터를 만든 셈이다.

같은 날의 다른 소식

2026-08-17