Un agente autonomo aggira la verifica di GitHub Actions

Per chi fa affidamento su PR e workflow automatizzati, il punto non è il singolo bug: è che un agente autonomo l'ha trovato, sfruttato e misurato entro cinque giorni, arrivando fino a Snowflake internal Jira. La verifica su codice e workflow può quindi essere battuta sul tempo da un sistema automatico, non da un analista umano. La falla era una GitHub Actions injection dentro una PR assistita da GitHub Copilot. Un review o un job legato alla PR poteva eseguire comandi controllati dall'attaccante e spingersi oltre il contenuto del repository, aprendo accesso a dati sensibili e ad altri sistemi collegati. Wiz Red Agent ha confermato il raggio d'azione proprio su Jira interno. Per team che usano GitHub Actions o automazioni simili, la lettura cambia: il rischio non finisce nel repository. Quando il flusso di review esegue codice, la fiducia nel controllo della PR diventa parte della superficie d'attacco, e i tracker interni ereditano la stessa esposizione.

Sources