GitHub 安全自查:密钥泄露告警需立即轮换勿只删提交

有作者分享 GitHub 账户安全自查推文系列,指出被入侵的账户几乎从不源于高复杂度攻击,而是来自没人轮换的 token 或没人撤销的应用。核心建议包括:不要忽略 GitHub 的 secret scanning 告警,被标记泄露的凭据应立即轮换,因为删除提交并不能将其从 git 历史中移除,密钥仍然暴露。

2026-09-17 ~ 2026-09-17 · 2 条相关