RecodeX 重构消息,安全公司Wiz的红队Agent Red Agent利用一个由Copilot引入的Snowflake工作流漏洞发起攻击。该漏洞源于6月的一项工作流变更,恶意构造的问题标题可执行命令,并在五天内暴露一个Jira令牌,随后Snowflake完成修复。
Wiz Red Agent利用Copilot引入的Snowflake流程漏洞
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Runtimewireruntimewire.com
查看原文 ↗RecodeX 重构消息,安全公司Wiz的红队Agent Red Agent利用一个由Copilot引入的Snowflake工作流漏洞发起攻击。该漏洞源于6月的一项工作流变更,恶意构造的问题标题可执行命令,并在五天内暴露一个Jira令牌,随后Snowflake完成修复。