Wiz Red Agent 发现 Snowflake Copilot Autofix 批准的 CI/CD 漏洞
事件概述
Wiz 自主 AI Red Agent 在扫描 Snowflake GitHub 组织时,发现 snowflakedb/snowflake-connector-net 仓库的 jira_issue.yml 工作流存在脚本注入漏洞。该漏洞由 GitHub Copilot Autofix 作为共同作者批准,但未检测到安全风险。
技术细节
| 维度 | 详情 |
|---|---|
| 漏洞位置 | snowflakedb/snowflake-connector-net 的 jira_issue.yml |
| 漏洞类型 | GitHub Actions 脚本注入(通过 run: 块中的不可信输入) |
| Copilot 角色 | 作为共同作者批准代码变更 |
| 发现方式 | Wiz Red Agent 自主扫描 |
影响分析
这是 AI 编码助手作为安全审查共同作者时的盲点典型案例。当 AI 批准 AI 生成的代码时,安全盲区正在扩大。对于依赖 Copilot Autofix 的团队,安全关键工作流需要人工复核;开源项目依赖 AI 审查时也需明确责任边界。
风险边界
仅影响自管理 GitHub Actions 工作流;GitHub 对 Copilot 的安全审查能力声明需核实;Wiz 与 GitHub 对事件描述存在分歧。
AI Master 解读
核心事件
Wiz Red Agent 发现 Snowflake CI/CD 脚本注入漏洞,该漏洞由 GitHub Copilot Autofix 批准。
行业影响
为什么重要: 这是 AI 编码助手作为安全审查共同作者时的盲点典型案例。GitHub Copilot Autofix 作为共同作者批准了包含脚本注入漏洞的代码变更,但未检测到安全风险。当 AI 批准 AI 生成的代码时,安全盲区正在扩大。
深度分析: 该漏洞位于 snowflakedb/snowflake-connector-net 仓库的 jira_issue.yml 工作流中,属于 GitHub Actions 脚本注入类型。Copilot Autofix 作为共同作者批准了该代码变更,但未能识别安全风险。这暴露了 AI 辅助开发流程中的一个结构性问题:AI 编码助手的安全审查能力存在边界,特别是在检测自身生成代码的漏洞时。对于依赖 Copilot Autofix 的团队,安全关键工作流需要人工复核;开源项目依赖 AI 审查时也需明确责任边界。GitHub 对 Copilot 安全能力的声明与实际表现存在差距,这一事件将推动 DevSecOps 流程重新评估 AI 编码助手的角色定位。
AI Master 建议
审查团队中依赖 Copilot Autofix 的项目需人工复核安全关键工作流;评估 AI 编码助手的安全审查边界;关注 GitHub 对 Copilot 安全能力的改进。 **来源:** Wiz Blog **链接:** https://www.wiz.io/blog/red-agent-snowflake-copilot-cicd-bug
