Wiz 称 AI 发现 Snowflake 的 CI/CD 漏洞,此前由 Copilot 生成的补丁导致 Jira API Key 被盗
Wiz 报告称,安全性测试 AI 工具 Red Agent 在 Snowflake 的 GitHub Actions 中发现了命令注入漏洞。该漏洞由新修改的 CI/CD 脚本引起,成功窃取了 Jira API Key。Snowflake 在接到通知当天便迅速修补了漏洞并轮换了凭证。
网络安全公司 Wiz 报告了对 Snowflake 账户下 GitHub Actions 的漏洞测试结果。由 Wiz 用于安全检查的 AI 工具 Red Agent 成功发现了该漏洞并进行了验证,最终窃取了 Jira API Key。
该漏洞存在于 `snowflakedb/snowflake-connector-net` 仓库中。其中一个工作流(workflow)的作用是:当 GitHub 中开启 issue 时,自动在 Jira 中也开启一个 issue。最初,该脚本通过 jq 命令和环境变量获取数值,这是更安全的方式;但由 Copilot Autofix 参与编写的补丁,却改成了直接从 GitHub 变量运行 bash。这导致可以通过 GitHub Issue 的标题触发命令注入漏洞。
不过,消息人士证实,目前无法明确指出有问题的代码是否由 AI 自行编写。Copilot Autofix 仅参与了该 Pull Request,且在检查过程中未发现该漏洞,因此不应直接将此归咎于 AI。
Snowflake 于 2026 年 6 月 23 日接到 Wiz 的警报,并在当天立即修复了漏洞并轮换(rotate)了新凭证。调查结果显示,在相关时间段内,除 Wiz 的研究人员外,没有其他外部人员访问过这些数据。
此事件再次反映出现代 CI/CD 管道的风险:微小的代码修改可能会变成严重的漏洞,尤其是当用户输入的数据(如 issue 标题)未经检查就被直接用于脚本运行中时。
此事件是一个重要案例,表明 AI 辅助编程工具可能会引入不安全的建议,同时另一个 AI 也可以被用来寻找漏洞。这反映出使用 AI 编程助手和 CI/CD 系统的企业在每次部署前都应建立安全审查流程,切勿盲目信任 AI 提供的代码。