AI가 뚫은 AI의 구멍
스노우플레이크 보안사고 진실공방
스노우플레이크 보안사고 진실공방
5일
6월 18일 도입, 6월 23일 차단
깃허브 이슈 제목이 그대로 명령어로 꽂히는 인젝션 취약점
Copilot Autofix가 공동작성자로 찍힌 PR에서 발생
자율 AI 에이전트가 취약점 발견부터 익스플로잇까지 수행
스노우플레이크 내부 지라 데이터에 접근
코파일럿 오토픽스가 이 변경을 승인했는데 치명적 취약점은 못 봤다.
— Wiz 블로그(수정 전)
취약한 코드는 사람이 작성했고, 코파일럿의 기여나 리뷰는 없었다.
— GitHub 내부 검토
UTC 19시 57분, "코드 직접 작성"에서 "PR 검토 후 놓침"으로 톤 다운
공격도 방어도 AI가 맡는 시대의 책임 공방