Мэдээ

Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээ

TOGTOKHTOGTOKH·2026 оны наймдугаар сарын 22·0 үзсэн·
Нэг ширхэг хашилт (') бүхэл бүтэн Snowflake-ийн Jira-г дэлгэв: Wiz-ийн AI агент GitHub Actions-ийн ноцтой алдааг бие даан хакерджээ

Хиймэл оюун ухаан код бичихэд туслаад зогсохгүй, кибер аюулгүй байдлын салбарт бие даан цоорхой хайж, эксплойт (exploit) хийж чаддаг түвшинд хүрчээ. Cloud аюулгүй байдлын тэргүүлэгч Wiz компанийн танилцуулсан Wiz Red Agent нэртэй бие даасан AI агент Snowflake компанийн албан ёсны нээлттэй эхийн сангаас (snowflake-connector-net) ноцтой аюулгүй байдлын цоорхойг хүний оролцоогүйгээр илрүүлж, дотоод Jira сүлжээнд нэвтрэх токенийг нь амжилттай олж авсан тохиолдол гарлаа.

Энэхүү үйл явдал нь орчин үеийн CI/CD пайплайн болон GitHub Actions дээр хөгжүүлэгчдийн гаргадаг түгээмэл боловч үл анзаарагдам нэгэн алдааг тодотгож байна.


Юу болов? Аюулгүй байдлын "Нэг мөрийн ухралт"

Snowflake-ийн хөгжүүлэгчид хэрэглэгч GitHub дээр Issue нээх үед дотоод Jira дээр автоматаар тасалбар (ticket) үүсгэдэг jira_issue.yml нэртэй GitHub Actions workflow ашиглаж байжээ.

Хамгийн хачирхалтай нь, уг репозитор өмнө нь тун зөв, найдвартай бүтэцтэй байсан байна:

# ӨМНӨ НЬ БАЙСАН НАЙДВАРТАЙ ХУВИБАР:
env:
  ISSUE_TITLE: ${{ github.event.issue.title }}
run: |
  jq -n --arg title "$ISSUE_TITLE" ...

Гэтэл саяхан хийгдсэн нэгэн Pull Request-ээр хөгжүүлэгчид кодоо "сайжруулах" гэж оролдон дараах байдлаар сольж нэгтгэжээ:

# ШИНЭЭР ОРСОН ЭМЗЭГ ХУВИБАР:
run: |
  TITLE=$(echo '${{ github.event.issue.title }}' | sed 's/"/\\"/g' | sed "s/'/\\\'/g")

Хөгжүүлэгчид sed ашиглан давхар болон дан хашилтуудыг escape хийж байгаа тул аюулгүй боллоо гэж үзсэн байна. Гэвч энэ нь маш том эндүүрэл байв.


Алдааны учир: GitHub Actions-ийн Expression Execution Order

GitHub Actions-ийн ажиллах логикт скрипт (shell) ажиллахаас ӨМНӨ ${{ ... }} хувьсагчууд тухайн текстийн байранд шууд орлуулагдан (template expansion) бичигддэг.

Өөрөөр хэлбэл, хэрэв халдагч GitHub Issue-ийн гарчиг дээр дан хашилт (') оруулах төдийд л echo '...' хашилт хаагдаж, араас нь хүссэн bash командыг шууд гүйцэтгэх (Command Injection) боломж үүсэж байв. sed команд ажиллах үед нэгэнт халдагчийн оруулсан комманд тухайн bash скриптийн нэг хэсэг болчихсон байдаг тул ямар ч хамгаалалт болж чаддаггүй.

Үүн дээр нэмээд, workflow доторх bot шалгах if: нөхцөл issues эвент дээр үргэлж true утга буцаадаг логик алдаатай байсан тул ямар ч гаднын хэрэглэгч олон нийтийн нээлттэй Issue нээхэд л уг CI runner дээр дурын команд ажиллуулах эрхтэй болсон байв.


AI Агент цоорхойг хэрхэн бие даан хакердсан бэ?

Wiz-ийн бүтээсэн Wiz Red Agent нь хүний удирдлагагүйгээр интернет дэх репозиторуудыг сканнердаж, цоорхойг өөрөө баталгаажуулдаг систем юм.

  1. Илрүүлэлт: Агент уг GitHub Actions файлын эрсдэлийг олж харав.
  2. Туршилт ба Self-Debugging: Агент эхний payload-оо илгээхэд bash syntax алдаа гарч бүтэлгүйтжээ. Гэвч хүнээс тусламж авахын оронд агент алдааны логыг бие даан шинжилж, syntax-аа засан дахин шинэчилсэн payload (Base64 encoded payload) илгээсэн байна.
  3. Өгөгдөл шүүрэх (Exfiltration): Runner дээр ажиллаж байсан Snowflake-ийн дотоод системүүд, тэр дундаа нууц бүртгэлүүд бүхий Jira токенийг out-of-band хүсэлтээр өөрийн сервер рүү амжилттай татаж авчээ.

Wiz энэхүү олдворыг Snowflake-ийн HackerOne Bug Bounty хөтөлбөрөөр дамжуулан нэн даруй мэдээлж, Snowflake ч алдааг тухайн өдөрт нь багтаан засварлаж, токенуудаа хүчингүй болгожээ.


Хөгжүүлэгчдэд өгөх 3 чухал сургамж

Энэхүү кейсээс хөгжүүлэгч бүр дараах дүрмийг баримтлах шаардлагатай:

  1. GitHub Context хувьсагчийг run: дотор хэзээ ч шууд бүү залга (interpolate бүү хий):
    Хэрэглэгчийн оруулж болох өгөгдлийг (PR title, issue body, commit message г.м.) скрипт дотор ${{ github.event... }} хэлбэрээр шууд дуудаж болохгүй. Үүний оронд үргэлж env: түлхүүр үгээр дамжуулан Shell хувьсагч болгон ашиглах хэрэгтэй.
  2. GitHub Advanced Security болон AI Reviewer-д 100% найдаж болохгүй:
    Уг алдаа бүхий PR-ийг GitHub Advanced Security болон бусад автомат шалгуурууд алдалгүй нэвтрүүлсэн байсан юм.
  3. Хамгаалалтын уралдаан шинэ түвшинд очлоо:
    Таны кодод орсон өчүүхэн алдааг хакерууд олон сарын дараа биш, AI агентуудын тусламжтай хэдхэн минутын дотор олоод автоматаар халдлага үйлдэх бодит эрин үе эхэлснийг энэ үйл явдал тод харууллаа.

Эх сурвалж: Wiz Research, Cyber Security News, CSO Online

Сэтгэгдэл

Ачаалж байна...