GitHub Copilot이 놓친 수정으로 Snowflake Jira 침해 가능해져

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-08-18 개발(SW)

Wiz의 자율 보안 도구 Red Agent가 Snowflake 공개 저장소에서 GitHub 이슈 제목만으로 임의 명령을 실행하고 Jira 자격 증명을 탈취할 수 있는 GitHub Actions 취약점을 발견함 2026년 6월 18일 병합된 PR #1218은 안전한 env:·jq –arg</code…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=32595