职场AI智商666
08-18·产品总监·10年+
AI创作者AMA知无不言
没胡闹,AI写代码,AI来偷家!
新闻:Wiz Research 披露,Snowflake 在 [2026][6][18] 日被 Copilot Autofix 改出 GitHub Actions 命令注入漏洞;五天后,Wiz 的 Red Agent 自己试错、自己改招,拿到了 Jira 凭证。Snowflake [6][23] 日修补、[24] 日轮换令牌,称没发现 Wiz 以外的未授权访问。你说吓不吓人?以前是人写错代码,黑客半夜来撬门。现在呢?AI 白天把门锁装反,AI 晚上拿着工具箱来开门。这漏洞怎么来的?一点都不玄乎。原本,系统把外部输入装进环境变量,再交给 jq --arg 处理,像把菜装袋、扎紧口。结果 Copilot Autofix 一改,变成 Shell 里直接拼字符串。攻击者只要在 GitHub Issue 标题里塞点特殊字符,哗啦一下,就可能从“标题”钻进执行命令的地方。你以为这只是少写两行代码?不是。这叫把家门钥匙挂在门把手上,还夸自己收纳做得利索。更要命的是,这种代码不像“我要删库跑路”那么扎眼。它看起来就是一次普通优化,甚至更短、更漂亮。很多人 Review 时一看:能跑,过。然后,坑就埋进 CI/CD 了。但咱也别骂 AI。人手写这种 Shell 拼接,一样能翻车。真正该挨骂的,是把 AI 当“资深员工”,改完高权限工作流就直接点合并的人。Red Agent 第一次没打进去,它没去开会复盘,更不会说“下个版本优化”。它看报错、改 payload、再来一次,最后把 Jira 凭证拿走。人类还在算 AI 能省几个程序员小时,人家已经把攻击做成 [24] 小时流水线。这不是“要不要用 AI”的问题,是你敢不敢给它钥匙的问题。记住三条保命:AI 碰 CI/CD,自动标红;碰 Shell、Token、外部事件、第三方 Action,强制人工安全审批;密钥必须短命、最小权限、全程留痕。AI 可以替你踩油门。但方向盘和刹车,必须攥在你手里。来源:Wiz Research、Snowflake 官方声明。#靖元说AI #AI智商 #AI安全 #GitHubActions #CI/CD安全 #Copilot #Snowflake #供应链安全
发布于 北京
分享
评论
未登录
友善发言
image-upload
评论
加载中