AIエージェントがSnowflakeのGitHub Actionsを自律的に侵害、内部Jiraトークン取得まで5日・2回の試行で完結 — GitHub Advanced Securityも検出できなかった脆弱性
DRANK

8月20日、Cyber Security Newsが「AI Agent Hacks Snowflake GitHub Workflow and Reaches Internal Jira」と題した記事を公開した。Wiz ResearchのAIエージェントが、Snowflakeのパブリックリポジトリに存在したGitHub Actionsの脆弱性を人間の誘導なしに自律的に発見・悪用し、Snowflakeの内部Jiraインスタンスへの読み取りアクセスを取得した——この事例の詳細を紹介する。

by @tf_official
Related Topics: AI GitHub