Wiz เผย AI ตรวจพบช่องโหว่ CI/CD ของ Snowflake หลังแพตช์จาก Copilot เปิดทางขโมย API Key ของ Jira
Wiz รายงานว่า Red Agent ซึ่งเป็น AI ทดสอบความปลอดภัย ค้นพบช่องโหว่ command injection ใน GitHub Actions ของ Snowflake ที่เกิดจากสคริปต์ CI/CD ที่แก้ไขใหม่ จนสามารถขโมย API Key ของ Jira ได้สำเร็จ ก่อน Snowflake จะรีบปิดช่องโหว่และหมุนเวียน Credential ในวันเดียวกับที่ได้รับแจ้ง
Wiz บริษัทด้านความปลอดภัยไซเบอร์ รายงานผลการทดสอบช่องโหว่ใน GitHub Actions ภายใต้บัญชีของ Snowflake โดย Red Agent ซึ่งเป็น AI ที่ Wiz ใช้ตรวจสอบความปลอดภัย สามารถค้นพบและพิสูจน์ช่องโหว่จนขโมย API Key ของ Jira ออกมาได้สำเร็จ
ช่องโหว่ดังกล่าวพบใน repository `snowflakedb/snowflake-connector-net` ซึ่งมี workflow ตัวหนึ่งทำหน้าที่เมื่อมีการเปิด issue ใน GitHub ให้ไปเปิด issue ใน Jira โดยอัตโนมัติ เดิมทีสคริปต์นี้ดึงค่าผ่านคำสั่ง jq และตัวแปร env ซึ่งปลอดภัยกว่า แต่แพตช์ที่ร่วมเขียนโดย Copilot Autofix กลับเปลี่ยนไปเป็นการรัน bash จากตัวแปร GitHub โดยตรง ส่งผลให้เกิดช่องทาง command injection (การแทรกคำสั่งแปลกปลอม) ผ่านหัวข้อของ GitHub Issue ได้
อย่างไรก็ตาม แหล่งข่าวยืนยันว่าไม่สามารถระบุได้ชัดเจนว่าโค้ดส่วนที่มีปัญหานั้น AI เขียนขึ้นมาเองหรือไม่ โดย Copilot Autofix เพียงมีส่วนร่วมใน Pull Request ดังกล่าวและไม่ได้ตรวจพบช่องโหว่ระหว่างการตรวจสอบ จึงไม่ควรสรุปว่าเป็นความผิดของ AI โดยตรง
ทาง Snowflake ได้รับการแจ้งเตือนจาก Wiz ในวันที่ 23 มิถุนายน 2026 และดำเนินการแก้ไขช่องโหว่ พร้อมทั้งหมุนเวียน (rotate) Credential ใหม่ทันทีในวันเดียวกัน ผลการตรวจสอบพบว่าไม่มีบุคคลภายนอกรายอื่นนอกจากนักวิจัยของ Wiz ที่เข้าถึงข้อมูลในช่วงเวลาดังกล่าว
กรณีนี้เป็นอีกตัวอย่างที่สะท้อนความเสี่ยงของ pipeline CI/CD ยุคใหม่ ที่การแก้ไขโค้ดเล็กๆ น้อยๆ สามารถกลายเป็นช่องโหว่ร้ายแรงได้ โดยเฉพาะเมื่อข้อมูลที่ผู้ใช้ป้อนเข้ามา เช่น หัวข้อ issue ถูกนำไปรันในสคริปต์โดยตรงโดยไม่มีการตรวจสอบ
กรณีนี้เป็นเคสตัวอย่างสำคัญว่าเครื่องมือ AI ช่วยเขียนโค้ดอาจแนะนำโค้ดที่ไม่ปลอดภัย ขณะที่ AI อีกตัวก็ถูกใช้ค้นหาช่องโหว่เช่นกัน สะท้อนว่าองค์กรไทยที่ใช้ AI coding assistant และระบบ CI/CD ควรมีกระบวนการตรวจสอบความปลอดภัยก่อน deploy ทุกครั้ง ไม่ควรเชื่อโค้ดจาก AI โดยไม่ตรวจสอบ