注目★★★★★Hacker News
GitHub Copilot が生成したコード、Snowflake の Jira 侵害まで—AI セキュリティ監査ツールが5日で検知
30秒で把握
- 1Copilot Autofix が Snowflake の GitHub Actions ワークフロー内の安全パターンを脆弱な直接展開に置換・AI セキュリティ監査ツール Red Agent が 5 日で検知し exploit
- 2マージ後 5 日間で Jira 認証トークン (qa@snowflake.net) が外部へ流出・エンジニアリング/セキュリティ/バグ報奨プロジェクトへの読み取りアクセス成立
- 3Snowflake が同日パッチ・トークン rotate・外部アクセスなしを監査ログで検証。AI コード生成導入フローは入力検証の後退判定を静的解析に組み込み
要約
Wiz の自動セキュリティ監査ツール Red Agent は、GitHub Copilot が生成した PR に紛れ込んだシェルスクリプト・インジェクション脆弱性を発見・侵害経路を検証した。2026年6月18日にマージされたコミットで安全な入力検証パターン (env 変数 + jq) が直接文字列展開に置き換わり、GitHub の AI レビューがこの重大脆弱性を見落とした。Red Agent は 5 日後にこれを自動で発見し、Snowflake の Jira 認証トークン (qa@snowflake.net) を外部サーバへ抜き出すペイロードを実行、本体の同一日パッチまでを検証した。
あなたへの影響
GitHub Copilot をはじめとする AI コード生成ツール導入チームは、生成コード・特に認証・CI/CD フローでの入力検証処理が既存の安全パターンを破壊していないか静的解析・セキュリティレビューで明示的に検査すべき。
推奨:本件は AI 側の「過去なぜ安全パターンを選んだか」の履歴欠落が直接の原因のため、開発ガイドラインに「shell の直接文字列展開禁止・env + JSON パーサ必須」等の構造化ガード則を AI エージェント向けに明文化することが求められる。