ended8월 18일· 1 sources
GitHub Copilot이 놓친 수정으로 Snowflake Jira 침해 가능해져
Why it matters
- Wiz의 자율 보안 도구 Red Agent가 Snowflake 공개 저장소에서 GitHub 이슈 제목만으로 임의 명령을 실행하고 Jira 자격 증명을 탈취할 수 있는 GitHub Actions 취약점을 발견함 - 2026년 6월 18일 병합된 PR #1218은 안전한 env: ·jq --arg 처리를 직접 문자열 보간으로 교체했으며, Copilot은 공...
1
Sources
+0
24h
—
Growth
34d
Active