RecodeX 重构消息,Wiz Research披露,GitHub Copilot Autofix生成并合入Snowflake仓库的一条安全补丁于6月18日删除了输入净化模式,导致其CI/CD管道暴露于命令注入风险。五天后,一个自主AI研究代理发现该漏洞并实施利用,从GitHub Actions运行器中窃取了有效的Jira凭据。漏洞位于jira_issue.yml工作流中,Wiz Research于8月17日公开了此事。