La causa raíz de este incidente fue la introducción de una vulnerabilidad de inyección de comandos en un workflow de GitHub Actions (jira_issue.yml) de Snowflake. Un Pull Request (PR #1218), que pudo haber sido asistido por GitHub Copilot, eliminó un patrón de "escaping" seguro (uso de env: y jq --arg) y lo reemplazó con una interpolación directa del título del issue (${{ github.event.issue.title }}) en un script de shell. Esto permitió que un atacante, al abrir un issue con un título especialmente diseñado, ejecutara comandos arbitrarios en el runner de GitHub Actions.

Las salvaguardas fallaron en múltiples niveles. Primero, GitHub Advanced Security no detectó la inyección crítica en el PR fusionado, a pesar de analizar el workflow vulnerable. Segundo, una condición if: que pretendía ser una "puerta de seguridad" resultó ser ineficaz, ya que github.event.pull_request es siempre nulo en eventos de issues: opened, haciendo que la condición siempre fuera verdadera y permitiendo que cualquier usuario de GitHub la pasara. Finalmente, la falta de un "escaping" robusto y explícito para entradas de usuario en scripts de shell fue un fallo fundamental en la práctica de desarrollo.

La explotación fue notable por la autonomía del Wiz Red Agent. Cuando el intento inicial de exfiltración falló debido a un error de sintaxis de bash, el agente analizó el error, ajustó su payload y lo reintentó exitosamente en segundos. Esto subraya la creciente sofisticación de las herramientas de seguridad automatizadas y la necesidad de ciclos de parcheo extremadamente rápidos. La vulnerabilidad estuvo activa solo cinco días, un período muy corto para la detección manual, pero suficiente para un agente autónomo.