GitHub内部仓库遭供应链攻击:3800个储存库数据外泄
创始人
2026-05-21 15:13:00
0
服务器机房与数据安全 GitHub于2026年5月20日正式确认,其内部仓库遭遇大规模供应链攻击。攻击者通过入侵一名员工的工作设备,在其VS Code扩展"Nx Console"中植入恶意代码,进而渗透GitHub内部系统并窃取了约3800个内部储存库的数据。GitHub首席信息安全官Alexis Wales在声明中表示,目前尚无证据显示客户信息受到影响,但公司正在密切监控基础设施,防范后续攻击活动。 这场安全事件的幕后黑手被推测为臭名昭著的网络犯罪组织TeamPCP。该组织长期活跃于软件供应链攻击领域,此前曾针对TanStack、Nx Console等知名开发工具链发动攻击,受害者包括OpenAI、Mistral AI和Grafana Labs等行业巨头。TeamPCP在暗网犯罪论坛上公然出售GitHub源代码数据,开价不低于5万美元,声称这批数据包含约4000个储存库的内容。 安全专家分析指出,GitHub作为全球最大的代码托管平台,此次事件的影响远超单纯的数据泄露。攻击者可能通过获取内部通信、API密钥和内部文档,进一步发起针对性攻击或出售给其他威胁行为者。更令人担忧的是,攻击者利用开发者常用的工具链作为突破口,巧妙地绕过了传统安全防护机制,使得供应链安全再次成为行业焦点。 安全研究人员建议开发者采取以下防护措施:立即审查已安装的VS Code扩展,尤其是"Nx Console"及其相关扩展;启用GitHub的高级安全功能,如依赖项扫描和秘密扫描;定期轮换API令牌和SSH密钥;启用双因素认证并使用硬件安全密钥作为主要验证方式。 与此同时,美国网络安全暨基础设施安全局(CISA)近日也被曝出,其在GitHub上公开暴露了大量内部机密资料,泄露时间已持续约半年。GitGuardian安全公司披露了这一事故的详细情况,再次提醒各机构加强云端资产的安全管理,避免因配置不当导致敏感信息外泄。

相关内容

一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49
一颗芯片、五大联赛、七项超...
7月30日,2026骁龙游戏技术赏在上海启幕,全方位展现了骁龙在移...
2026-08-02 11:17:23
原创 ...
不知道从什么时候开始,出门不带充电宝,心里就慌得一批。刷半小时抖音...
2026-08-02 11:14:20
大湾区成为全球创新中心不可...
由南方科技大学牵头搭建的粤港澳大湾区量子科学中心,正统筹深港穗三地...
2026-08-02 11:12:52
原创 ...
在美国德州一片不起眼的试验场里,有一台机器没有钻头,却在往地下钻。...
2026-08-02 11:11:23

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...