깃허브 Copilot Autofix가 생성한 보안 수정이 스노우플레이크의 CI/CD 파이프라인에 셸 인젝션 취약점을 만들었고, 5일 뒤 Wiz의 자율 보안 에이전트 'Red Agent'가 이를 발견해 익스플로잇하고 지라(Jira) API 토큰을 탈취했다. 문제의 커밋은 2026년 6월18일 병합된 PR에서 안전한 env 변수·jq 파싱 방식을 문자열 직접 삽입 방식으로 바꾸면서 발생했으며, 인증 조건도 논리적 결함으로 사실상 모든 사용자에게 열려 있었다. 스노우플레이크는 6월23일 신고 접수 당일 패치했고 다음날 자격증명을 교체했으며, 감사 로그상 5일간 다른 침해는 없었다고 밝혔다. Wiz는 AI가 생성한 PR도 사람 코드와 동일한 정적분석을 거치고 자격증명 수명을 자동화 탐지 속도에 맞춰 단축할 것을 권고했다.
- •Copilot Autofix가 셔 인젠션 방어 패턴(env 변수+jq --arg)을 문자열 직접 삽입으로 교체하며 취약점 유발
- •Wiz의 자율 에이전트 'Red Agent'가 5일 만에 취약점 발견, 익스플자잋 자동 재시도로 성공
- •탈취된 Jira 토큰으로 스노우플레이크 엔지니어링·보안·버그바운티 프로젝트 읽기 접근 가능
- •스노우플레이크는 신고 당일 패치, 익일 자격증명 교체, 감사 로그상 추가 피해 없음 확인
- •Wiz는 AI 생성 PR에 대한 정적분석 의무화와 자격증명 수명 단축 권고
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Copilot Autofix Opened a Shell Injection in Snowflake’s CI/CD Pipeline

- 1.깃허브 Copilot Autofix가 안전한 입력 새니타이징을 제거하고 취약 코드로 대체, 6/18 머지
- 2.5일 뒤 Wiz의 자율 보안에이전트가 취약점 발견·악용해 Jira API 토큰 탈취
- 3.트리거 조건문 로직 오류로 모든 GitHub 사용자가 접근 가능했음
- 4.스노우플레이크, 발견 당일 패치·이틀 뒤 토큰 회전, 제3자 접근 없음 확인
왜 중요한가?
AI가 생성한 수정이 보안 패턴을 오히려 제거했고, 다른 AI 에이전트가 이를 자동으로 찾아 악용까지 성공한 첫 실증 사례다.
본문 미리보기
A security fix written by GitHub's Copilot Autofix and merged into a Snowflake repository on June 18, 2026 stripped out a sanitized input pattern and left the company's CI/CD pipeline open to command injection, and five days later, an autonomous AI research agent found the hole, exploited it, and pulled working Jira credentials out of a GitHub Actions runner, Wiz Research disclosed on August 17, 2026. The vulnerability sat in jira_issue.yml, a GitHub Actions workflow in…
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:47AI 초안

