AI-nyheder
Samfund & etik · Hacker News: AI · 2026-08-17

Wiz fandt sikkerhedshul i Snowflakes Jira

Wiz' autonome AI-sikkerhedsværktøj opdagede et kritisk hul i Snowflakes GitHub-workflow, som tillod uautoriseret adgang til deres Jira-system. Hullet blev lukket samme dag.

Hullet opdaget

Wiz Research's 'Red Agent', et autonomt AI-drevet sikkerhedsværktøj, fandt en sårbarhed i Snowflakes offentlige GitHub-repository. Angribere kunne udføre kommandoer ved at åbne en GitHub-issue med et manipuleret navn. Hullet blev introduceret 5 dage før opdagelsen.

AI's rolle

Sårbarheden blev introduceret, da en PR med titlen 'Copilot Autofix powered by AI' blev flettet ind i koden. Ændringen erstattede en sikker metode med direkte streng-indsættelse, som GitHub's AI-assisterede sikkerhedsgennemgang overså. Dette skete den 18. juni 2026.

Hurtig udnyttelse

Red Agent udnyttede hullet ved at sende et specialdesignet issue, som brød ud af shell-scriptet og eksfiltrerede Jira-legitimationsoplysninger via en callback. Inden for få sekunder modtog Wiz dataene fra en Azure-server, hvilket gav adgang til Snowflakes Jira-projekter.

Lukket samme dag

Snowflake blev underrettet den 23. juni 2026 og lukkede hullet samme dag. De roterede den pågældende token og gennemgik audit-logs for at bekræfte, at kun Wiz havde adgang. Wiz bekræftede, at alle data blev slettet sikkert.

Detaljerne
Hvad betyder det for dig?
Når AI-assisteret kode kan introducere sikkerhedshuller uden at blive opdaget, skal du være ekstra opmærksom på AI-genererede ændringer i dine egne systemer.

Kilder:
Hacker News: AI →

Læs dagens AI-nyheder på letlæst dansk →

Genfortalt i egne ord af AI-nyheder.com · Tjek altid originalkilden, før du handler på vigtige oplysninger.