AI 自动修复竟帮黑客攻破 Snowflake
AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira

Wiz 的 Red Agent 在 Snowflake 的公开仓库中发现了一个严重漏洞,根源竟是一次由 GitHub Copilot 生成的“自动修复”提交。这次 AI 操作意外移除了原有的安全输入过滤,导致攻击者只需创建一个特定标题的 GitHub issue,就能在 GitHub Actions 中执行任意命令并窃取 Jira 凭证。Wiz 在发现漏洞后迅速验证并上报,Snowflake 当天即完成修复并轮换凭证。这一事件警示我们,AI 生成的代码同样需要严格的安全审查,自动化助手可能因缺乏上下文而引入严重的安全回退。
AI 编程助手可能会无意中引入工作流注入漏洞,而自动化 AI 代理则能迅速在真实环境中发现这些问题。