87 个仓库 136 个 issue 被植入凭据窃取命令,GitHub 遭协同攻击

hargup13 · x · 2026-10-04

安全工程师发现一场利用 GitHub issue 的协同攻击:攻击者把窃取凭据的 curl 命令藏在 issue/评论中,用户复制执行即中招。目前已在 87 个仓库发现 136 个此类 issue/PR,且全部创建于 9 月 1 日,显示是同一波有组织的批量投毒。提醒开发者不要盲目复制粘贴 issue 里来源不明的安装/修复命令。

所属事件:GitHub issues 遭协同攻击 多仓库被植入凭据窃取命令(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →