العودة
وكيل ذكاء اصطناعي من Wiz استغل ثغرة في Snowflake فاتت Copilot Autofix
SiTech AI Team2 წთ. საკითხავი

وكيل ذكاء اصطناعي من Wiz استغل ثغرة في Snowflake فاتت Copilot Autofix

أداة Red Agent المستقلة من Wiz اكتشفت واستغلت ثغرة حقن أوامر في سير عمل أحد مستودعات Snowflake. ولم تسجّل الثغرة لا المراجعة بمساعدة Copilot ولا GitHub Advanced Security.

أعلنت Wiz Research أن أداة البحث الأمني المستقلة Red Agent اكتشفت واستغلت ثغرة خطيرة في GitHub Actions داخل مستودع عام لشركة Snowflake. أُبلغ عن الثغرة عبر برنامج الإفصاح في HackerOne، ونُشرت النتائج في 17 أغسطس 2026.

سير العمل المعرّض للثغرة

كان الخلل في ملف jira_issue.yml داخل مستودع snowflakedb/snowflake-connector-net. كان سير العمل يُشغَّل عند فتح أي issue جديد على GitHub ويُدرج عنوان الـissue الذي يتحكم به المهاجم مباشرةً في سكربت shell. ولأن توسيع القالب في GitHub يحدث قبل عملية التهريب في sed، فإن علامة اقتباس واحدة في العنوان تكسر سلسلة echo وتتيح تنفيذ أوامر عشوائية. صارت الثغرة فعّالة في 18 يونيو 2026 عند دمج PR #1218 — أي قبل اكتشافها بخمسة أيام.

كيف استغل الوكيل الثغرة

فتح Red Agent قضية استخرج عنوانها بيانات اعتماد Jira عبر استدعاء خارج النطاق. فشلت المحاولة الأولى: إذ تحوّلت علامة ‎# إلى تعليق والتهمت القوس المُغلق في TITLE=$(...)، ما سبّب خطأً نحويًا في bash. حلّل الوكيل الخطأ بنفسه، وغيّر الحمولة إلى "; echo '، وتلقّى خلال ثوانٍ استدعاءً من مشغّل GitHub Actions على عنوان Azure ‏20.106.182.197 يحمل بيانات مُرمَّزة بـbase64.

لماذا لم تكتشف الفحوص الآلية شيئًا

توصّل الرمز المسروق إلى المصادقة باسم [email protected] على snowflakecomputing.atlassian.net، ما منح صلاحية قراءة في مشاريع الهندسة والامتثال الأمني ومكافآت الثغرات في Snowflake. وكان في سير العمل شرط "حماية" يتحقق من هوية الفاتح عبر github.event.pull_request.user.login، لكن هذا الحقل يكون دائماً null في أحداث issues، لذا كان الشرط صحيحاً دائماً. وفحص GitHub Advanced Security النسخة النهائية دون أن يسجّل الحقن، بينما استبدل طلب الدمج المُدمج نمط env: مع jq الآمن بحقن مباشر.

الاستجابة والدروس

عالجت Snowflake سير العمل في اليوم نفسه (commit 1dc7766، PR #1402)، وأبطلت رمز Jira واستبدلته في 24 يونيو؛ وأظهرت سجلات التدقيق عدم وجود وصول من أطراف ثالثة خلال نافذة التعرض البالغة خمسة أيام. وتشير Wiz إلى أن Copilot كان مؤلفاً مشاركاً راجع التغيير المُدمج واعتبره سليماً، وأنه ليس واضحاً ما إذا كان الكود نفسه مكتوباً بمساعدة الذكاء الاصطناعي. الخلاصة: تحتاج طلبات الدمج المولّدة بالذكاء الاصطناعي إلى التحليل الساكن ذاته الذي يخضع له كود البشر، كما تتطلب نوافذ الاكتشاف المتقلّصة دورات ترقيع سريعة وبيانات اعتماد قصيرة الأجل.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.