王靖元
08-18 · 前海尔卡奥斯物联科技有限公司
AI创作者AMA知无不言
AI挖坑,AI偷钥匙,谁背锅?是你?
Snowflake 一个 GitHub Actions 工作流在 [2026] 年 [6] 月 [18] 日被 Copilot Autofix 改出命令注入漏洞;五天后,Wiz 自主 Red Agent 成功利用漏洞,获取可访问多个 Jira 项目的凭证。Snowflake 于 [6] 月 [23] 日修复,[24] 日轮换令牌,并称未发现 Wiz 之外的未授权访问。这是 [2026] 年 [6] 月的一个公开样本,不代表所有 AI 编程工具都不可靠。但它已经把最现实的风险摆在桌面上:AI 挖坑,AI 找坑,AI 试错,AI 拿钥匙。漏洞并不花哨。原本安全的“环境变量加 jq --arg”被改成 Shell 直接拼字符串。攻击者只需把特殊字符塞进 GitHub Issue 标题,就可能逃出脚本边界,在 GitHub Actions Runner 执行命令。看似只是一次小优化,实际上等于把后门钥匙挂在门口。这不是谁都能一眼看出的“删库代码”。它像一次正常重构,甚至可能被夸“代码更简洁”。许多团队的 Code Review,最容易在这种小改动上松手。但也别把锅全甩给 AI。AI 不是天生有毒,人手写同样的 Shell 拼接一样会翻车。真正坑是:AI 生成的高权限自动化代码,被当成了可以直接合并的标准答案。Red Agent 第一次利用失败后,自己读报错、改 payload、再次攻击,最终拿到 Jira 凭证。人类还在讨论 AI 能省多少工时,攻击者已经用它把渗透测试变成 [24] 小时不停机的流水线。对 AI 编程用户,最实用的不是喊“禁用 Copilot”,而是立规矩:AI 改动 CI/CD 文件自动标高风险;凡是 Shell 插值、事件字段、Token、第三方 Action,必须强制安全审批;密钥默认短期、最小权限、可审计。别靠相信模型,要靠流程保证它犯错也拿不到枪。AI 可以提速,但不能替你签安全责任书。更难的问题是:当 AI 每天提交几百处改动,安全团队却只有几个人,“人工复核”到底是防线,还是一句自我安慰?#靖元说AI #AI智商 #AI安全 #CI/CD安全 #GitHubActions #Copilot #Snowflake
发布于 北京
分享
评论
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn