Un fallo generado por Copilot Autofix da acceso al Jira interno de Snowflake durante cinco días

Fuentes: Copilot Autofix introduced a Snowflake CI/CD flaw that Wiz Red Agent exploited in five days

El equipo de investigación Wiz descubrió el 23 de junio de 2026 una vulnerabilidad de inyección de comandos en el flujo de GitHub Actions del repositorio público snowflakedb/snowflake-connector-net de Snowflake. El fallo, introducido cinco días antes por un commit co-firmado por GitHub Copilot Autofix, sustituyó un patrón seguro basado en variables de entorno y jq por la interpolación directa del título de una incidencia en un script de shell, lo que permitía a cualquier usuario de GitHub ejecutar comandos arbitrarios en el runner al abrir una incidencia con un título manipulado.

El agente autónomo Red Agent de Wiz detectó la vulnerabilidad, sorteó una condición de protección que resultaba inerte en eventos de tipo issue y, tras ajustar su payload al recibir un error de sintaxis de bash, logró exfiltrar un token de Jira. Las credenciales, válidas para la cuenta qa@snowflake.net, daban acceso de lectura a proyectos de ingeniería, cumplimiento de seguridad y bug bounty en snowflakecomputing.atlassian.net.

Snowflake parchó el flujo el mismo día 23 de junio, revocó y rotó el token afectado el 24 de junio y, según el análisis forense de registros, ninguna otra parte accedió al endpoint durante la ventana de exposición. Wiz eliminó los datos obtenidos en la prueba de concepto. La divulgación pública se programó para el 25 de julio. El caso ilustra cómo los asistentes de IA pueden reintroducir patrones inseguros y cómo los agentes automatizados comprimen los plazos de detección a horas.