GitHub 安全自查:密钥泄露告警需立即轮换勿只删提交
有作者分享 GitHub 账户安全自查推文系列,指出被入侵的账户几乎从不源于高复杂度攻击,而是来自没人轮换的 token 或没人撤销的应用。核心建议包括:不要忽略 GitHub 的 secret scanning 告警,被标记泄露的凭据应立即轮换,因为删除提交并不能将其从 git 历史中移除,密钥仍然暴露。
2026-09-17 ~ 2026-09-17 · 2 条相关
- GitHub 密钥告警别只删提交:git 历史仍会泄露凭据 — eyishazyer · 2026-09-17
- GitHub 安全自查清单:忽略密钥泄露告警是账户沦陷主因 — eyishazyer · 2026-09-17