Wiz Research 的红队 Agent 搞了个大新闻:它用完全自主的方式,通过 GitHub Actions 模板注入漏洞,拿下了 Snowflake 的内部 Jira 实例。 更让人不安的是,这个漏洞的引入者不是人类开发者,而是 GitHub Copilot 的 Autofix 功能。 攻击 本文链接