Chuyển đến nội dung
tinAI
Quay lại

Copilot Autofix và bài học GitHub Actions từ sự cố Snowflake Jira

wiz.io · Loại nguồn: công ty/blog 2026-08-17T20:46:02.519Z
Bản dịch tiếng Việt của tinAI · Từ Wiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Due to an AI-Generated GitHub Copilot “Autofix” (wiz.io) · Ngày gốc: · Dịch ngày:

và giữ bối cảnh từ bản tin tinAI đã giới thiệu bài này .

Bài gốc: Wiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Due to an AI-Generated GitHub Copilot “Autofix” (wiz.io)

Tác giả: Wiz Research

Ngày đăng: Dịch ngày:

TL;DR

Wiz phát hiện một workflow GitHub Actions của Snowflake cho phép chạy lệnh qua issue title do người ngoài nhập. Regression được đưa vào bởi PR có Copilot Autofix đồng tác giả, rồi Snowflake vá cùng ngày và rotate token Jira sau báo cáo.

Ước tính đọc: 2 phút

Có gì mới

Wiz Research cho biết Red Agent, công cụ nghiên cứu bảo mật tự động của họ, tìm thấy một lỗi script injection trong GitHub Actions workflow của repository snowflakedb/snowflake-connector-net.

Workflow chạy khi có issue mới. Tiêu đề issue do người ngoài nhập được đưa trực tiếp vào shell run: block. Một dấu nháy đơn trong title có thể phá chuỗi echo và cho attacker chạy lệnh trên GitHub Actions runner.

Điểm đáng chú ý là nguồn gốc regression: pattern dễ tiêm lệnh được đưa vào ngày 18/6/2026 trong PR #1218, có Copilot Autofix powered by AI đồng tác giả. Thay đổi này gỡ pattern an toàn cũ, vốn truyền title qua env: và dùng jq để dựng payload JSON.

Tác động

Khai thác proof-of-concept của Wiz exfiltrate được token Jira. Token này xác thực dưới tài khoản qa@snowflake.net và có quyền đọc nhiều project Jira nội bộ liên quan đến engineering, security compliance và bug bounty tracking.

Wiz báo cáo qua HackerOne ngày 23/6/2026. Snowflake vá workflow cùng ngày bằng cách khôi phục env: + jq --arg, sau đó rotate token Jira ngày 24/6. Snowflake nói audit log không cho thấy truy cập trái phép ngoài hoạt động của Wiz.

Vì sao dev nên quan tâm

Lỗi này không phải bài học chung chung rằng AI assistant nguy hiểm. Bài học cụ thể hơn: CI/CD không được interpolate dữ liệu không tin cậy trực tiếp vào shell, dù patch do người hay assistant tạo.

Các biên cần kiểm tra ngay:

Nếu dùng Copilot Autofix hoặc agent sửa CI, hãy coi mọi thay đổi từ structured data sang shell interpolation là security review bắt buộc.


Đường dẫn nguồn

tinAI dịch bài này sang tiếng Việt từ Wiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Due to an AI-Generated GitHub Copilot “Autofix” (wiz.io) · Loại nguồn: công ty/blog và giữ bối cảnh từ bản tin tinAI đã giới thiệu bài này .

Bản tin này có 3 bài dịch liên quan từ cùng bản tin.

Đọc tiếp từ đây

Bạn có thể quay lại bản tin nguồn hoặc mở kho bài dịch để đọc tiếp.

Các bài bên dưới cùng xuất hiện trong bản tin nguồn, nên giữ chung bối cảnh đọc với bài này.

Các bài liên quan trong cùng bản tin trải trên 1 loại nguồn (2 bài). Loại nguồn: web 2