GitHub Copilot이 놓친 수정으로 Snowflake Jira 침해 가능해져

2 hours ago 1

Wiz의 자율 보안 도구 Red Agent가 Snowflake 공개 저장소에서 GitHub 이슈 제목만으로 임의 명령을 실행하고 Jira 자격 증명을 탈취할 수 있는 GitHub Actions 취약점을 발견함 2026년 6월 18일 병합된 PR #1218은 안전한 env:·jq --arg 처리를 직접 문자열 보간으로 교체했으며, Copilot은 공동 작성자로 표시되고 변경을 안전하다고 판정했지만 코드 작성에 AI가 사용됐는지는 불분명함 이슈 이벤트에서 항상 null인 github.event.pull_request를 검사한 보안 조건은 모든 GitHub 사용자에게 참이 됐고, 이슈 제목의 작은따옴표로 셸 문자열을 탈출할 수 있었음 Red Agent는 첫 페이로드의 Bash 구문 오류를 자율적으로 분석·수정한 뒤, 수초 안에 Snowflake의 엔지니어링·보안 규정 준수·버그 바운티 프로젝트를 읽을 수 있는 Jira 토큰을 검증함 Snowflake는 6월 23일 신고 당일 안전한 처리 방식을 복원하고 자격 증명을 교체했으며, 감사 로그를 통해 5일간의 노출 기간에 Wiz 외 제3자 접근이 없었음을 확인함 안전한 입력 처리가 직접 문자열 보간으로 교체됨 Wiz Red Agent의 CI/CD 기능은 snowflakedb/snowflake-connector-net 저장소의 jira_issue.yml에서 신뢰할 수 없는 입력이 run: 블록에 들어가는 스크립트 주입 취약점을 탐지함 2026년 6월 18일 병합된 PR #1218은 이슈 제목을 env: 변수로 전달하고 jq --arg로 JSON을 구성하던 기존 방식을 제거함 변경된 코드는 ${{ github.event.issue.title }}을 작은따옴표로 감싼 셸 문자열에 직접 삽입함 sed 이스케이프는 GitHub 템플릿 확장 이후 실행되므로, 이슈 제목의 작은따옴표가 echo '...' 밖으로 빠져나가 임의 명령을 실행할 수 있음 취약점은 commit 4a1b8ce에서 도입됐고, 최종 스쿼시 커밋에는 Copilot Autofix powered by AI가 공동 작성자로 기록됨 2026년 8월 17일 정정에 따르면 Copilot은 병합된 PR과 코드 변경을 검사한 뒤 문제가 없다고 판정함 다만 실제 코드 변경 자체가 AI 지원으로 작성됐는지는 불분명함 모든 사용자가 통과한 보안 조건 워크플로는 issues: opened 이벤트로 실행돼 모든 GitHub 사용자가 이슈를...

Read Entire Article