KI-Autofix öffnet Snowflake: Script-Injection in GitHub Actions Workflow
LONDON (IT BOLTWISE) – Wiz Research hat in einem öffentlichen Snowflake-Repository eine kritische Script-Injection in einem GitHub-Actions-Workflow gefunden. Der Angriffsvektor funktionierte, weil der Workflow auf neu erstellten Issues reagierte und den Issue-Titel direkt in ein Shell-Kommando interpolierte. Besonders brisant: Die problematische Logik war erst fĂĽnf Tage zuvor durch einen KI-gestĂĽtzten „Autofix“-Commit eingefĂĽhrt worden. Snowflake schloss […]


#Sophos