aiminute. ← 全部AI新闻
工具 AI Minute Newsroom 2026-08-18

一个 AI 智能体用五天攻进了 Snowflake 的构建系统。而这个漏洞究竟是谁写的,现在有了争议。

一个 AI 智能体用五天攻进了 Snowflake 的构建系统。而这个漏洞究竟是谁写的,现在有了争议。

安全公司 Wiz 于 8 月 17 日披露:6 月 18 日合并进 Snowflake 一个公开仓库的改动,把安全写法——通过环境变量传值——换成了把未经校验的输入直接塞进 GitHub Actions 工作流里的 shell 命令。于是任何人只要提交一个标题里带引号的 issue,就能在 Snowflake 的构建系统上执行命令。Wiz 的自动红队智能体在 6 月 23 日发现并利用了它,取出了一枚 Jira API 令牌,可读取 Snowflake 的工程、安全合规和漏洞赏金项目。Snowflake 当天修补,6 月 24 日轮换了令牌,并称没有其他人进入过。(更正:我们的第一版说这处改动由 GitHub Copilot 参与撰写并审查通过。GitHub 表示代码由人类编写,Copilot Autofix 既未审查也未参与;那行共同作者信息来自一次把多个 PR 合并在一起的 squash 提交。Wiz 此后已软化自己的说法,称尚不清楚该改动是否有 AI 参与,The Register 也更正了标题。)

为什么重要?在争议中站住脚的那一半,依然是惊人的那一半。一个自主红队智能体读了一个公开仓库,认出了一处人类当年特意避开的 shell 注入写法,写出可用的利用代码,并带走了一枚有效凭证——五天,全程没有人参与。而崩塌的那一半是另一种警告:'漏洞是 AI 写的'是所有人都想发的句子,它凭着一行最终什么都证明不了的共同作者信息,几小时内传遍全球。在仓库里判定作者本就很难,而一家安全公司有充分的动机把自己的发现说得更严重。第二个说法要比第一个读得更慢——包括我们写的。
#编程#AI智能体

✓ 已核实 · 2个来源

▶ 相关视频: avoiding shell injection in github actions (intermediate) anthony explains #479
WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

Meta的助手给你生活里每个人都建了按小时更新的档案。
2026-10-05
两名参议员要求让放任智能体黑客的高管坐牢。
2026-10-05
一条命令就把苹果删掉的 AI 关闭开关找回来
2026-10-05
OpenAI 承诺28天每天上新,做不到就重置额度
2026-10-05
没微调过的模型解开了微调版做不出的任务。
2026-10-04