aiminute. ← Alle KI-News
Werkzeuge 2026-08-18

Ein KI-Agent drang in fünf Tagen in Snowflakes Build-System ein. Wer das Loch geschrieben hat, ist jetzt strittig.

Ein KI-Agent drang in fünf Tagen in Snowflakes Build-System ein. Wer das Loch geschrieben hat, ist jetzt strittig.

Die Sicherheitsfirma Wiz legte am 17. August offen, dass eine am 18. Juni in ein öffentliches Snowflake-Repository übernommene Änderung das sichere Muster — Werte über Umgebungsvariablen zu übergeben — durch ungeprüfte Eingaben ersetzte, die direkt in einen Shell-Befehl innerhalb eines GitHub-Actions-Workflows geschrieben wurden. Danach konnte jeder Befehle auf Snowflakes Build-System ausführen, indem er einfach ein Issue mit einem Anführungszeichen im Titel eröffnete. Der automatisierte Red-Team-Agent von Wiz fand und nutzte die Lücke am 23. Juni und holte ein Jira-API-Token heraus, das Lesezugriff auf Snowflakes Projekte in Entwicklung, Sicherheits-Compliance und Bug-Bounty gab. Snowflake schloss die Lücke am selben Tag, tauschte das Token am 24. Juni aus und sagt, niemand sonst sei hineingekommen. (Korrektur: In unserer ersten Fassung hieß es, GitHub Copilot habe die Änderung mitverfasst und als sauber freigegeben. GitHub erklärt, den Code habe ein Mensch geschrieben, und Copilot Autofix habe ihn weder geprüft noch dazu beigetragen; die Co-Autoren-Zeile stammte aus einem Squash-Commit, der mehrere Pull Requests zusammenfasste. Wiz hat den eigenen Beitrag inzwischen abgeschwächt und schreibt, es sei unklar, ob die Änderung KI-gestützt entstand; The Register hat seine Überschrift korrigiert.)

Warum es wichtig istDie Hälfte, die den Streit überstanden hat, ist immer noch die bemerkenswerte. Ein autonomer Red-Team-Agent las ein öffentliches Repository, erkannte ein Shell-Injection-Muster, das ein Mensch einst sorgfältig vermieden hatte, schrieb einen funktionierenden Exploit und ging mit einem gültigen Zugangsschlüssel hinaus — fünf Tage, kein Mensch dazwischen. Die Hälfte, die zusammenbrach, ist eine Warnung anderer Art: »Eine KI hat den Fehler geschrieben« ist der Satz, den alle drucken wollen, und er ging in Stunden um die Welt — getragen von einer Co-Autoren-Zeile, die am Ende nichts bewies. Die Urheberschaft innerhalb eines Repositorys zu bestimmen, ist wirklich schwierig, und eine Sicherheitsfirma hat allen Anreiz, ihren Fund schlimmer klingen zu lassen, als er ist. Lesen Sie die zweite Behauptung langsamer als die erste — auch unsere.
#Coding#KI-Agenten

✓ Verifiziert · 2 Quellen

▶ Passendes Video: avoiding shell injection in github actions (intermediate) anthony explains #479
WhatsApp X Telegram
In der App lesen — kostenlos, 9 Sprachen

Verwandte Meldungen

Apple Music zeigt künftig an, wenn ein Song von einer Maschine stammt — ob das jemand angibt, entscheidet der Uploader
2026-08-21
Gerücht: Das anonyme Modell, das gerade gratis einen Coding-Benchmark anführte, soll Zhipus unveröffentlichtes Spitzenmodell sein
2026-08-21
DeepSeeks günstiges Arbeitspferd kann jetzt sehen — bei Agentenaufgaben mit Bildern will es nahe an Anthropics Bestem sein
2026-08-21
Nvidia zahlt 6 Milliarden Dollar für die Maschine, die die Modelle eines Konkurrenten baut — und stellt 109 der Leute ein, die sie bedienten
2026-08-21
Stripe hat gerade 7,5 Milliarden Dollar für einen Modell-Router gezahlt. Tage später baut Ramp einen und verschenkt ihn bis Januar.
2026-08-21