Lỗi CI/CD do Copilot Autofix gây rò rỉ Jira của Snowflake

Trong khuôn khổ chương trình khai thác lỗ hổng HackerOne, công cụ AI tự động Red Agent của Wiz đã phát hiện một lỗ hổng nghiêm trọng trong workflow GitHub Actions của dự án snowflake-connector-net. Lỗi cho phép thực thi lệnh shell bằng cách chèn tiêu đề issue vào script.

Nguyên nhân bắt nguồn từ một commit ngày 18/6/2026 (PR #1218) được tạo bằng Copilot Autofix. Commit này đã xóa mẫu an toàn trước đây, thay thế bằng việc truyền trực tiếp biến ${{ github.event.issue.title }} vào lệnh run. Điều kiện kiểm tra github.event.pull_request luôn trả về true, khiến bất kỳ người dùng GitHub nào cũng có thể kích hoạt workflow.

Red Agent đã chứng minh khả năng khai thác bằng cách tạo một issue có tiêu đề chứa lệnh curl để exfiltrate thông tin đăng nhập Jira. Khi workflow chạy, lệnh được thực thi và dữ liệu được gửi tới một server bên ngoài. Snowflake đã phản hồi ngay, xoá commit, quay lại credential và xác nhận rằng không có dữ liệu nào bị lấy đi.

Sự việc này nhấn mạnh rủi ro khi các trợ lý lập trình AI như Copilot tự động sửa lỗi mà không được kiểm tra kỹ lưỡng. Các tổ chức cần thiết lập quy trình rà soát code AI‑generated và kiểm tra an ninh CI/CD để tránh các lỗ hổng tương tự.

Đối với cộng đồng phát triển tại Việt Nam, đây là lời cảnh báo quan trọng: AI có thể tăng năng suất, nhưng cũng có thể tạo ra các điểm yếu mới trong chuỗi cung ứng phần mềm nếu không có kiểm soát chặt chẽ.

Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account