AI가 생성한 깃허브 코드로 스노우플레이크 지라 침해 가능했던 사건
Wiz Research의 자율 AI 보안 도구 'Red Agent'가 스노우플레이크 공개 저장소에서 치명적인 GitHub Actions 워크플로 인젝션 취약점을 발견했습니다. 흥미롭게도 이 취약점은 불과 5일 전 Copilot Autofix(AI)가 생성한 커밋으로 도입된 것으로, 기존의 안전한 입력 처리 패턴을 제거하고 셸 스크립트에 직접 문자열을 삽입하는 방식이었습니다. 이 사건은 AI 코딩 어시스턴트가 취약점을 만들어내고, 자동화된 AI 에이전트가 이를 신속히 발견하는 새로운 소프트웨어 개발 현실을 보여줍니다.