yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

GitHub Copilot이 놓친 수정으로 Snowflake Jira 침해 가능해져

클라우드 보안 기업 위즈(Wiz)의 자율 보안 도구 레드 에이전트(Red Agent)가 스노우플레이크(Snowflake)의 공개 저장소에서 지라(Jira) 자격 증명을 탈취할 수 있는 심각한 취약점을 발견했습니다. 이 취약점은 GitHub Actions의 입력 처리 오류와 보안 조건 미비로 발생했으며, 코드 변경 과정에 GitHub 코파일럿(Copilot)이 공동 작성자로 참여해 안전하다고 판단한 것이 드러나 AI 코딩 도구의 보안 검토 필요성이 부각되고 있습니다. 스노우플레이크는 즉시 패치하고 외부 접근은 없었음을 확인했습니다.

4시간 전·2026.08.17·읽기 1·neo https://news.hada.io/user/neo

클라우드 보안 전문 기업 위즈(Wiz)의 자율 보안 도구 레드 에이전트(Red Agent)가 데이터 클라우드 기업 스노우플레이크(Snowflake)의 공개 GitHub 저장소에서 심각한 보안 취약점을 발견했습니다. 이 취약점은 GitHub Actions 워크플로의 스크립트 주입(script injection) 문제와 잘못된 보안 조건 처리로 인해 발생했으며, 공격자가 GitHub 이슈 제목만으로 임의 명령을 실행하고 스노우플레이크의 지라(Jira) 자격 증명을 탈취할 수 있었습니다. 특히, 이 취약점이 도입된 코드 변경에 GitHub 코파일럿(Copilot)이 공동 작성자로 기록되어 AI 코딩 도구의 보안 검토 중요성이 다시 한번 강조되고 있습니다.

취약점은 2026년 6월 18일 병합된 PR #1218에서 시작되었습니다. 기존에는 이슈 제목을 `env:` 변수로 전달하고 `jq --arg`를 사용해 안전하게 JSON을 구성했지만, 변경된 코드에서는 `{{ github.event.issue.title }}`을 셸 문자열에 직접 삽입하는 방식으로 바뀌었습니다. 이로 인해 이슈 제목에 작은따옴표를 넣어 셸 문자열을 탈출하고 임의 명령을 실행할 수 있게 된 것입니다. 또한, `if:` 조건문이 `github.event.pull_request` 값을 검사했지만, 이슈 이벤트에서는 이 값이 항상 `null`이므로 조건이 항상 참으로 평가되어 모든 GitHub 사용자가 취약점을 작동시킬 수 있었습니다. 레드 에이전트는 첫 공격 시도에서 발생한 Bash 구문 오류를 자율적으로 분석하고 수정하여, 수 초 만에 스노우플레이크의 엔지니어링, 보안 규정 준수, 버그 바운티 프로젝트에 대한 읽기 권한을 가진 지라 토큰을 성공적으로 탈취했습니다. 스노우플레이크는 6월 23일 신고 당일 취약점을 패치하고 자격 증명을 교체했으며, 감사 로그 분석 결과 위즈 외 제3자 접근은 없었음을 확인했습니다.

이번 사례는 AI 기반 코딩 도구의 활용이 늘어남에 따라 발생할 수 있는 새로운 보안 과제를 보여줍니다. 코파일럿과 같은 AI 도구는 확률적 패턴으로 코드를 예측하기 때문에 과거에 보안 문제로 폐기되었던 안전하지 않은 셸 패턴을 다시 도입할 위험이 있습니다. 이는 AI가 코드 변경의 '역사적 맥락'이나 특정 패턴이 선택된 '보안상의 이유'를 알지 못하기 때문입니다. 따라서 AI가 관여한 PR(Pull Request)이라 할지라도 사람이 작성한 코드와 동일하게 엄격한 정적 분석과 보안 검토가 필수적입니다. 또한, 자동화된 보안 에이전트가 취약점을 수 시간 내에 발견하고 검증할 수 있는 환경에서는 기업들이 더 빠른 패치 주기와 수명이 짧은 자격 증명(short-lived credentials)을 도입하여 공격 노출 시간을 최소화해야 할 필요성이 커지고 있습니다. 보안팀은 AI 에이전트가 안전한 구조화된 데이터 파서를 직접 문자열 보간으로 바꾸지 못하도록 강력한 가드레일(guardrails)을 적용해야 할 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
4/10
보통
4점인가

AI 코드 생성 및 검토의 보안 취약점은 중요한 문제이지만, 이를 해결하는 솔루션은 고도의 기술력과 전문성이 요구되어 1인 창업자가 진입하기 어렵습니다.

문제 / 미충족 수요

AI 코딩 도구가 도입한 코드 변경에 대한 보안 취약점 검토 및 자동화된 방어 시스템의 필요성이 증가하고 있습니다.

한국 시장
국내 있음한국에서도 CI/CD 보안 및 AI 코드 검토 솔루션에 대한 수요가 있으나, 대기업 중심의 시장이 형성되어 있습니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 개발팀, 보안팀, DevOps팀

1인 실현 가능성
2/5

AI 기반 정적 분석 도구 개발은 상당한 기술력과 데이터가 필요하며, 1인 창업자가 모든 것을 구축하기는 어렵습니다.

진입 지점 (Wedge)

특정 CI/CD 환경(예: GitHub Actions)에 특화된 AI 기반 보안 검토 및 취약점 자동 수정 도구 개발

이번 주 첫 실험

GitHub Actions 워크플로의 흔한 보안 취약점 패턴을 수집하고, 이를 탐지할 수 있는 간단한 정적 분석 스크립트를 작성하여 PoC(개념 증명)를 만듭니다.

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기