AI Autofix tự sửa code làm hở bảo mật Snowflake, lộ cả Jira nội bộ

Một trợ lý AI vừa tự tạo bản fix làm hở lỗ hổng bảo mật nghiêm trọng trong repo GitHub của Snowflake, tiện tay làm lộ luôn quyền truy cập Jira nội bộ.

Các nghiên cứu viên bảo mật tại Wiz vừa phát hiện lỗ hổng script injection trong repo công khai snowflake-connector-net của Snowflake. Trước đó 5 ngày, một pull request do GitHub Copilot Autofix đồng tác giả đã xóa đoạn code làm sạch đầu vào an toàn, thay bằng kiểu nối chuỗi trực tiếp trong GitHub Actions workflow. Hậu quả: chỉ cần mở một issue công khai trên repo, bất kỳ ai cũng có thể chạy lệnh shell tùy ý trên máy runner. Wiz dùng công cụ Red Agent kích hoạt lỗ hổng và lấy được credential dạng base64, qua đó đọc được các dự án kỹ thuật, bảo mật và bug bounty trên Jira nội bộ của Snowflake.

Vì sao đáng chú ý: Copilot Autofix trực tiếp viết đoạn code lỗi, còn công cụ review bảo mật bằng AI của GitHub lại không phát hiện ra trước khi merge. Trợ lý AI thường không hiểu ngữ cảnh vì sao các pattern code an toàn lại tồn tại, khiến các bản tự động sửa lỗi rất dễ vô tình mở lại những lỗ hổng injection cũ.

Cần biết: Wiz đã báo cáo lỗ hổng theo đúng quy trình vào ngày 23/06/2026. Snowflake vá workflow ngay trong ngày, đổi token bị ảnh hưởng và xác nhận qua audit log rằng Wiz là bên duy nhất chạm vào endpoint này trong suốt 5 ngày hở bảo mật.

AI tạo ra lỗ hổng, AI tìm ra cách khai thác, còn con người vá xong workflow trước giờ cơm tối.