Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Wiz Red Agent 借 GitHub Copilot 辅助 PR 的缺陷攻入 Snowflake 内部 Jira
wiz.io
| 博客 |
#github-actions
|
#ci-cd
|
#vulnerability
|
#ai-agents
|
#snowflake
|
#copilot
|
#wiz
摘要
Wiz Red Agent 发现 Snowflake 仓库的 GitHub Actions 脚本注入:漏洞随 Copilot 参与评审的 PR 上线仅 5 天,GitHub 高级安全未能发现;验证令牌可触及内部 Jira,披露当日修复。
发布时间
2026-08-17 14:00
收录时间
2026-08-29 00:49
原文 ↗
相关内容
AI 驱动 GitHub Actions 的安全现状(下篇)
(wiz.io)
从代码到流水线:Wiz Code 现已保护你的构建环境
(wiz.io)
如何加固 GitHub Actions:更新版指南
(wiz.io)
GitHub Actions 安全入门:威胁模型、攻击与防御(上篇)
(wiz.io)
六个账号,同一黑手:prt-scan 供应链攻击行动内幕
(wiz.io)
在 GitHub Actions 中使用 JFrog CLI
(jfrog.com)
返回