Skip to content

Tehisintellekt tehisintellekti vastu: Wizi agent leidis ja kasutas ära Snowflake’i turvaaugu, millest GitHub Copilot mööda vaatas

Lühidalt: Wizi autonoomne tehisintellekti turbeagent leidis ja kasutas ära kriitilise käsusüsti haavatavuse Snowflake’i GitHub Actionsi torustikus, millest jäid varem märkamata nii GitHub Copilot kui ka GitHub Advanced Security.

Tarnija Wiz autonoomne turbeagent leidis ja kasutas iseseisvalt ära kriitilise nõrkuse Snowflake’i GitHub Actionsi torustikus – ehkki GitHub Copilot oli aluseks olnud koodimuudatuse eelnevalt ohutuks hinnanud. Juhtum näitab, kui ebausaldusväärselt suudavad tehisintellektipõhised koodiülevaatused turvaauke tuvastada ning kui kiiresti autonoomsed ründetööriistad selliseid auke minutitega ära kasutada suudavad.

Wizi autonoomne turbetööriist “Red Agent” tuvastas nõrkuse Snowflake’i hoidla “snowflake-connector-net” töövoos “jira_issue.yml”. Töövoog käivitus iga uue loodud GitHubi probleemi (issue) korral ja töötles probleemi pealkirja osana shell-käsust. Muudatusega, mis toodi sisse pull-request’iga PR#1218, muudeti selle sisendi töötlemist nii, et ründajad said süstida ja käivitada omaenda käske. Olemasolev kaitsemeede ebausaldusväärsete kasutajate vastu ei rakendunud, kuna see oli mõeldud pull-request’ide jaoks, ründevektor kulges aga probleemide (issues) kaudu – nii sai iga GitHubi kasutaja kontrollist mööda minna. Turvaauk läks avalikuks 18. juunil, kui PR#1218 ühendati; GitHub Advanced Security oli lõpliku koodi küll skannitud, kuid käsusüsti nõrkust ei tuvastanud.

GitHub Copilot osales asjaomase pull-request’i kaasautorina ja oli ühendatud koodimuudatuse üle vaadanud, märkamata seejuures kriitilist nõrkust. Wiz tõi hilisemas täpsustuses selgesõnaliselt välja, et jääb ebaselgeks, kas Copilot ise kirjutas vigase koodi – avalikustamise algne sõnastus oli selles osas kriitikat pälvinud. Wizi tehnikajuht Ami Luttwak märkis CSO Online’ile, et vastutuse jagamine inimese ja tehisintellekti vahel muutub üha keerulisemaks, kui iga pull-request’i juures osalevad, seda skannivad ja sinna muudatusi teevad mitmed agendid – pelgalt pull-request’i kaasautorite vaatlemisest ei piisa enam vastutuse omistamise kriteeriumina.

Red Agent leidis nõrkuse Snowflake’i GitHubi organisatsiooni autonoomse skaneerimise käigus ja koostas iseseisvalt manipuleeritud probleemi pealkirja, mille eesmärk oli murduda välja shelli “echo”-käsust ja saata Jira sisselogimisandmed välisele kuulajale. Esimene ärakasutamiskatse nurjus süntaksivea tõttu; agent analüüsis viga omal käel, kohandas oma kasulikku koormust (payload) ning ehitas teisel katsel toimiva ärakasutuse. Seejärel saatis GitHub Actionsi käivitaja Base64-kodeeritud Jira sisselogimisandmed välisvõrgus asuva vahetalitleja (out-of-band callback) kaudu välja. Nende sisselogimisandmete abil sai Wiz lugemisõiguse Snowflake’i sisemisele Atlassiani keskkonnale, sealhulgas arendus-, turbe-vastavus- ja veapreemiaprojektidele.

Turvaauk oli Red Agenti leiu ajaks olnud aktiivne juba viis päeva. Wiz teatas leiust 23. juunil HackerOne’i kaudu; Snowflake parandas töövoo samal päeval ja taastas turvalisema sisendikäsitluse, mõjutatud Jira sisselogimisandmed vahetati välja järgmisel päeval. Snowflake’i kohtuekspertiisiline uurimine ei leidnud tõendeid selle kohta, et kolmandad osapooled oleksid haavatavusakna ajal ligipääsu saanud; Wiz kinnitas lisaks, et kõik kontseptsiooni tõestuse (proof-of-concept) käigus alla laaditud andmed kustutati turvaliselt.

CISO-de jaoks tähistab juhtum kahte paralleelset arengut, mida tuleb käsitleda koos: esiteks ei piisa tehisintellektipõhistest koodiülevaatuse tööriistadest, nagu Copilot või GitHub Advanced Security, üksi selleks, et usaldusväärselt tuvastada käsusüsti nõrkusi CI/CD-torustikes – kaitsemehhanismid tuleb korrektselt seadistada kõigi asjakohaste käivitajatüüpide jaoks (nii pull-request’ide kui ka probleemide jaoks) ning neid regulaarselt testida. Teiseks lühendavad autonoomsed ründavad tehisintellekti agendid drastiliselt aega nõrkuse leidmise ja ärakasutamise vahel, sealhulgas iseseisva veaanalüüsi ja kasuliku koormuse kohandamise kaudu pärast ebaõnnestunud katseid. Ettevõtted, kes kasutavad CI/CD-töövoogudes saladusi, nagu API- või Jira sisselogimisandmed, peaksid lühendama rotatsioonitsükleid, järjekindlalt rakendama minimaalsete õiguste põhimõtet ning oma auditiprotsessides ümber hindama koodimuudatuste omistamise inimeste ja tehisintellekti osaliste vahel.


Allikas: www.csoonline.com · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitus Lumi News Pipeline v1.8.3 kaudu.

Share on: