ai-snowflake-github-actions-script-injection

KI-Autofix öffnet Snowflake: Script-Injection in GitHub Actions Workflow

LONDON (IT BOLTWISE) – Wiz Research hat in einem öffentlichen Snowflake-Repository eine kritische Script-Injection in einem GitHub-Actions-Workflow gefunden. Der Angriffsvektor funktionierte, weil der Workflow auf neu erstellten Issues reagierte und den Issue-Titel direkt in ein Shell-Kommando interpolierte. Besonders brisant: Die problematische Logik war erst fĂĽnf Tage zuvor durch einen KI-gestĂĽtzten „Autofix“-Commit eingefĂĽhrt worden. Snowflake schloss […]

612 Leser gerade online auf IT BOLTWISE


KI-Jobs