安全公司 Wiz 于 8 月 17 日披露:6 月 18 日合并进 Snowflake 一个公开仓库的改动,把安全写法——通过环境变量传值——换成了把未经校验的输入直接塞进 GitHub Actions 工作流里的 shell 命令。于是任何人只要提交一个标题里带引号的 issue,就能在 Snowflake 的构建系统上执行命令。Wiz 的自动红队智能体在 6 月 23 日发现并利用了它,取出了一枚 Jira API 令牌,可读取 Snowflake 的工程、安全合规和漏洞赏金项目。Snowflake 当天修补,6 月 24 日轮换了令牌,并称没有其他人进入过。(更正:我们的第一版说这处改动由 GitHub Copilot 参与撰写并审查通过。GitHub 表示代码由人类编写,Copilot Autofix 既未审查也未参与;那行共同作者信息来自一次把多个 PR 合并在一起的 squash 提交。Wiz 此后已软化自己的说法,称尚不清楚该改动是否有 AI 参与,The Register 也更正了标题。)