aiminute. ← 全部AI新闻
工具 2026-08-18

一个 AI 智能体用五天攻进了 Snowflake 的构建系统。而这个漏洞究竟是谁写的,现在有了争议。

一个 AI 智能体用五天攻进了 Snowflake 的构建系统。而这个漏洞究竟是谁写的,现在有了争议。

安全公司 Wiz 于 8 月 17 日披露:6 月 18 日合并进 Snowflake 一个公开仓库的改动,把安全写法——通过环境变量传值——换成了把未经校验的输入直接塞进 GitHub Actions 工作流里的 shell 命令。于是任何人只要提交一个标题里带引号的 issue,就能在 Snowflake 的构建系统上执行命令。Wiz 的自动红队智能体在 6 月 23 日发现并利用了它,取出了一枚 Jira API 令牌,可读取 Snowflake 的工程、安全合规和漏洞赏金项目。Snowflake 当天修补,6 月 24 日轮换了令牌,并称没有其他人进入过。(更正:我们的第一版说这处改动由 GitHub Copilot 参与撰写并审查通过。GitHub 表示代码由人类编写,Copilot Autofix 既未审查也未参与;那行共同作者信息来自一次把多个 PR 合并在一起的 squash 提交。Wiz 此后已软化自己的说法,称尚不清楚该改动是否有 AI 参与,The Register 也更正了标题。)

为什么重要?在争议中站住脚的那一半,依然是惊人的那一半。一个自主红队智能体读了一个公开仓库,认出了一处人类当年特意避开的 shell 注入写法,写出可用的利用代码,并带走了一枚有效凭证——五天,全程没有人参与。而崩塌的那一半是另一种警告:'漏洞是 AI 写的'是所有人都想发的句子,它凭着一行最终什么都证明不了的共同作者信息,几小时内传遍全球。在仓库里判定作者本就很难,而一家安全公司有充分的动机把自己的发现说得更严重。第二个说法要比第一个读得更慢——包括我们写的。
#编程#AI智能体

✓ 已核实 · 2个来源

▶ 相关视频: avoiding shell injection in github actions (intermediate) anthony explains #479
WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

Apple Music 将标注哪些歌曲由机器生成——但要不要说,取决于上传者
2026-08-21
传闻:那个免费登顶编程基准的匿名模型,据称是智谱尚未发布的旗舰
2026-08-21
DeepSeek 的廉价主力模型现在能"看"了——在需要视觉的智能体任务上,它自称已接近 Anthropic 最强模型
2026-08-21
英伟达出资 60 亿美元买下对手的"造模型机器",并招走运营它的 109 人
2026-08-21
Stripe 刚以75亿美元买下一个模型路由器。几天后,Ramp 自己造了一个,并且免费送到一月。
2026-08-21