AIニュース

AIエージェントが5日で発見 SnowflakeのGitHub Actions脆弱性を巡りWizとGitHubが応酬

公開日: ・出典: SC Media

セキュリティ企業Wizは、自社が開発した自律型のAI攻撃エージェント「Red Agent」が、Snowflakeが公開しているGitHubリポジトリ「snowflake-connector-net」のGitHub Actionsワークフローに存在した脆弱性を自律的に発見・悪用したとする調査結果を公表した。問題のコードは2026年6月18日にマージされ、Red Agentはわずか5日後の6月23日にこれを発見・検証し、同日中にHackerOne経由でSnowflakeに報告した。

脆弱性は、GitHubのIssueタイトルに細工した文字列を含めるだけで、認証なしにGitHub Actionsのランナー上で任意のコマンドを実行できるという内容だった。Red Agentは実際にこの脆弱性を突いてトークンを窃取し、Snowflake社内のJira環境へのアクセス可否や影響範囲まで検証したとしている。Snowflakeは報告を受けた同日のうちに脆弱性を修正して該当する認証情報を無効化し、監査ログによりWiz以外に悪用した形跡がないことを確認したという。

論争になったのは、この脆弱性を生んだコード変更に「GitHub Copilot Autofix」が共同作成者として関与していたとするWizの当初の主張だった。GitHubは社内調査の結果、問題のコード変更は人間のエンジニアによるものであり、Copilotはレビューにも変更にも関与していないと反論した。Wizはその後主張を修正し、Copilotが変更自体を加えたわけではないが、マージ後のプルリクエストをレビューして「問題なし」と判定していた点を問題視する立場に改めている。

一連の経緯は、AIコーディング支援ツールの品質保証としての限界と、AIを使った自動化された攻撃・防御の両面が急速に実用化しつつある現状を示す事例として、複数のセキュリティメディアで取り上げられている。

出典: SC Media

Xでシェア