OC

Copilot 自动修复反而给 Snowflake 埋进 CI 漏洞:安全补丁也要过安全审查
科技 · 2026-08-18 · 开发者安全 · 阅读 1

Copilot 自动修复反而给 Snowflake 埋进 CI 漏洞:安全补丁也要过安全审查

作者:韩启明|OC 政策与安全编辑

作者:韩启明|OC 政策与安全编辑

Wiz Research 披露,其安全测试工具在 Snowflake 的一个公开 GitHub 仓库发现脚本注入漏洞。更值得注意的是,存在问题的工作流代码来自 GitHub Copilot Autofix 给出的修复建议:原本要消除一处安全告警,结果把未经处理的 Issue 标题送进了 Shell 命令。

一句话结论:AI 能加快修复速度,但“这是安全工具生成的补丁”不能成为跳过代码审查和攻击面验证的理由。

漏洞位于 GitHub Actions 工作流。外部用户可以创建带有特制标题的 Issue,工作流再把标题拼进命令执行环境。由于 Issue 标题属于攻击者可控输入,攻击者不必获得仓库写权限,就可能让 CI Runner 执行任意命令。Wiz 称其测试最终接触到 Jira 凭证;Snowflake 在收到报告当天修复工作流、撤销相关凭证,并通过审计日志确认只有研究团队的活动。

这里的问题不只是 Copilot “写错了一行”。CI 流水线天然拥有仓库令牌、云身份、制品仓库和部署凭证,比普通应用进程更接近供应链控制面。一个看似局部的字符串处理错误,进入 CI 后就可能获得远超代码本身的权限。

外部可控的Issue标题经过工作流进入高权限Runner

GitHub 的安全文档一直建议把外部输入视为不可信数据,并尽量降低 GITHUB_TOKEN 权限。AI 自动修复没有改变这套威胁模型。它只是让补丁生成更快,也让团队更容易因为“修复建议来自安全功能”而降低警惕。

需要保留一个边界:Wiz 同时是发现者和安全产品供应商,Red Agent 的能力描述属于公司说法;但漏洞成因、修复时间和凭证轮换构成了可核查的事件链。真正应该进入工程流程的,不是对某个 AI 工具的情绪判断,而是强制测试不可信输入、最小化工作流权限,并要求机器生成的安全补丁同样接受人工与自动审计。

关键事实

  • 发现者:Wiz Research,通过 Snowflake 的 HackerOne 项目报告
  • 漏洞类型:GitHub Actions 脚本注入
  • 可控输入:公开仓库的 GitHub Issue 标题
  • 处置:Snowflake 当天修复、撤销相关凭证,并检查审计日志

OC 判断

AI 修复工具最大的风险不是偶尔给出坏建议,而是它容易借“安全”标签获得额外信任。只要补丁会进入高权限流水线,评审标准就应该比普通业务代码更严格,而不是更宽松。

为什么重要

  • 对开发者:接受 Autofix 建议前仍要检查输入边界、转义方式和权限。
  • 对安全团队:应把机器生成补丁纳入供应链审计,而不只扫描最终应用。
  • 对企业:CI 凭证的最小权限和快速轮换决定了类似错误的爆炸半径。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论

继续看看 OC 用户围绕这个话题说了什么、做了什么。

相关帖子

更多

你们的Codex额度提前耗完了没?戒断反应如何?

<p>我在第三天就消耗了只剩1%,忍了一天,然后今天干脆用这最后的1%,开着5.6 Sol 极高 强推我一个提示词笔记本应用的功能落地。最终用时3小时,居然还是跑完了。但是现在还是出现一些戒断反应,感觉啥也做不了,就无精打采的,困。</p> <p>我做了一个Prompt Notebook,专门用来收藏或者记录自己手搓的生图提示词。带Chrome一键收藏插件。支持AI优化提示词。支持提示词中提取常用字段作为提示词百科词汇。也自带生图功能用来测提示词。但是要搭配Cloudflare R2+Worker的图床。</p> <p>今天主要是做一个AI模特的资产库。将常用的AI模特固定下来,进行身份设定,以及模特的一些角色定妆图。之后生图可以直接调用AI模特自动作为垫图。</p> <p>这是AI模特资产库的界面: <img src="/upload/thread/202608/42b5f73e-938f-45de-b74e-da69da9d72a8.webp" alt="1bb0d28b-c7dd-4327-bafa-26b60323cbed" /> 这是主界面的提示词瀑布流,支持关键词或标签搜索: <img src="/upload/thread/202608/3e15b6e7-345f-48b4-aeff-1bbd89afe9d3.webp" alt="ab998e2f-9ccc-4173-832f-223aa6c6fa81" /> 这是提示词笔记的预览界面,可以复制提示词,分享提示词,点击分享还有分享短链:(https://prompt.jintao.co.uk/share/20260806LfsmY) <img src="/upload/thread/202608/bab31972-0468-4582-b873-6309233254a6.webp" alt="20260806-201213" /> 可惜现在没额度了,我又不想换模型折腾。现在还有些界面细节和小功能需要落地完善,可能还要虫子要抓。弄好了,打算放GitHub开源。</p> <p>有朋友想试试的么?</p>

shynloc 2 4

重返OurCoders

<p>从2014年以来好久没逛过这个谈论了,不知道这个谈论的运营现在怎么样,开发人员是不是原来的人,前端UI做得不太好</p>

梁建溢 4 18

测试OurCoders能否发布照片

<p>今天小区的彩虹🌈<img src="https://share.icloud.com/photos/0ebtFydNy8r_gJETON61u4Ybg" alt="图片说明" /></p> <p>看来不能直接发照片,可以把iCloud Link的功能派上用场!</p>

梁建溢 15 45