Ir al contenido principal
← Volver a Newlatests
Portada: Un agente autónomo explotó una inyección en GitHub Actions y accedió al Jira interno de Snowflake
InternacionalInteligencia Artificial

Un agente autónomo explotó una inyección en GitHub Actions y accedió al Jira interno de Snowflake

18 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Un agente autónomo explotó una inyección en GitHub Actions y accedió al Jira interno de Snowflake

Wiz divulgó cómo su Red Agent encontró y explotó durante una prueba autorizada un flujo vulnerable en un repositorio de Snowflake. El acceso quedó limitado a la investigación y Snowflake corrigió el problema el mismo día.

Una incidencia de GitHub bastaba para ejecutar comandos

Wiz reveló una vulnerabilidad de inyección de comandos en el flujo jira_issue.yml del repositorio público snowflakedb/snowflake-connector-net. El workflow se activaba cuando cualquier usuario abría una incidencia e insertaba directamente el título controlado por el usuario dentro de un bloque de shell.

Durante una investigación autorizada, Red Agent identificó el patrón, adaptó automáticamente su carga después de un primer error de sintaxis y obtuvo una respuesta desde el runner de GitHub Actions con credenciales de Jira.

Alcance confirmado y límites de la exposición

El token permitía lectura sobre proyectos internos de ingeniería, cumplimiento de seguridad y recompensas por errores de Snowflake. La debilidad estaba en la automatización del repositorio, no en una versión publicada del conector .NET.

Snowflake corrigió el workflow el 23 de junio, rotó el token y afirmó que sus registros no mostraron accesos ajenos a las pruebas de Wiz durante los cinco días de exposición. Wiz indicó que eliminó los datos obtenidos. No existe evidencia pública de compromiso de clientes.

Lecciones para proteger CI/CD

El caso demuestra que los datos de issues, pull requests y comentarios deben tratarse como entrada hostil. También muestra que revisiones automáticas y asistentes de código no sustituyen controles explícitos sobre expansión de variables y secretos.

  • Pasar datos no confiables mediante variables de entorno y analizarlos con parámetros seguros, en lugar de interpolarlos en run.
  • Evitar secretos persistentes en workflows activados desde eventos públicos y aplicar permisos mínimos.
  • Separar runners para contribuciones externas y bloquear acceso a recursos internos sensibles.
  • Auditar cambios en archivos de .github/workflows y exigir revisión humana especializada.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
  2. 2
    The Hacker News ↗
    prensa especializada
  3. 3

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista