郭震 AI公众号:郭震AI

实时 AI 消息

Wiz发布研究:AI代理Red Agent自主攻破Snowflake漏洞,GitHub Copilot Autofix漏检

云安全公司Wiz发布研究称,其AI代理Red Agent自主发现并利用了Snowflake公开仓库中的一个GitHub Actions漏洞,而GitHub Copilot Autofix在评审代码时漏掉了这一缺陷。事件显示AI既能自主利用供应链风险,也可能在CI/CD流程中遗漏关键漏洞,安全攻防正加速进入AI对AI的对抗阶段。

发布时间
Wiz发布研究:AI代理Red Agent自主攻破Snowflake漏洞,GitHub Copilot Autofix漏检
图源: wiz.io

云安全公司Wiz发布研究博客称,其AI代理Red Agent自主发现并利用了一个位于Snowflake公开仓库中的GitHub Actions漏洞,而GitHub Copilot Autofix此前在评审相关代码时漏掉了这一关键缺陷。

据Forbes报道,Wiz声称GitHub Copilot Autofix作为共同作者批准了相关代码改动,却没有注意到其中的严重漏洞;目前尚不清楚该代码改动本身是否由AI辅助生成。该漏洞已在Snowflake的HackerOne漏洞披露平台上公开,并于6月23日完成修复,但在修复之前,Wiz借助它获取了Snowflake内部Jira环境中的敏感数据。

具体来看,Wiz Red Agent利用的是snowflakedb/snowflake-connector-net中的脚本注入漏洞:未认证用户只需在GitHub上提交一个标题经过特殊构造的issue,就能在GitHub Actions运行器中执行任意命令。

这一事件展示了两面性:AI模型已经能够在不经人工干预的情况下自主发现并利用漏洞;与此同时,AI编程助手也可能在CI/CD流水线中漏掉关键安全缺陷。

Wiz Red Agent已于7月正式商用,目前约40%的Wiz客户正在使用,每月扫描数百万个资产。Wiz攻击安全负责人Gal Nagli表示,这次漏洞由AI自主发现并利用、无需人工介入,说明前沿模型已经可以自行利用供应链风险。

Nagli同时警告,防御方不能完全信任AI生成代码的自主性,否则将面临额外风险;企业需要用AI主动扫描自身系统,因为前沿模型已经能够像自主专家一样端到端执行攻击。安全顾问Erik Avakian则认为,网络安全正演变为AI对AI的战场,AI辅助开发在提升效率的同时也扩大了攻击面。

值得注意的是,Wiz在不到一个月前刚刚发布Project Atlas,一个使用多个AI模型进行漏洞扫描的解决方案。接下来值得关注的是,企业如何将AI驱动的主动扫描纳入开发流程,以及自主攻击常态化之后,安全治理与监管框架将如何调整。

为什么重要

Wiz的实战演示证明AI代理已能端到端自主完成漏洞发现与利用,企业对AI生成代码的审查与AI驱动的主动扫描变得更为紧迫。

微博邮件

WizAI AgentGitHub CopilotSecurity
返回实时消息

附近消息

全部