馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 安全漏洞

Snowflake開源流程爆命令注入漏洞遭自主AI代理攻破

1 篇報導 · 首次偵測 2026-08-18 · 最後活動 2026-08-18

Snowflake 的開源專案以 GitHub Actions 自動處理議題,但流程直接使用未經安全處理的議題標題,形成命令注入風險。攻擊者可藉此在自動化執行環境植入指令,進而取得內部 Jira 系統憑證,凸顯開源協作介面與企業內部權限串接的供應鏈風險。

資安業者 Wiz 表示,其自主 AI 資安代理在有漏洞的流程上線後 5 天內,自行排除測試問題並完成驗證攻擊,證實 GitHub 議題標題可被用來竊取 Jira 存取憑證。Wiz 隨即通報 Snowflake,官方於接獲通報當日完成修補,目前未有資料顯示漏洞遭惡意利用。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)