87 个仓库 136 个 issue 被植入凭据窃取命令,GitHub 遭协同攻击
hargup13 · x · 2026-10-04
安全工程师发现一场利用 GitHub issue 的协同攻击:攻击者把窃取凭据的 curl 命令藏在 issue/评论中,用户复制执行即中招。目前已在 87 个仓库发现 136 个此类 issue/PR,且全部创建于 9 月 1 日,显示是同一波有组织的批量投毒。提醒开发者不要盲目复制粘贴 issue 里来源不明的安装/修复命令。
所属事件:GitHub issues 遭协同攻击 多仓库被植入凭据窃取命令(2 条相关)→
「安全」频道最新
- OpenAI 暂停前沿训练转投安全,苹果收紧 macOS 智能体权限 — BeingKunth · 2026-10-04
- GitHub issues 遭协同攻击:87 仓库 136 条暗藏凭据窃取命令 — hargup13 · 2026-10-04
- 加州新规:律师须亲自核验 AI 引用,监管者却难挡 AI 干得更好 — VraserX · 2026-10-04
- 蛋白质水印可被重测序抹除?研究者以图像水印类比回应 — anshulkundaje · 2026-10-04
- 白宫 AI 安全计划靠企业自愿放缓,被讽「叫囚犯冷静」 — babie-bear · 2026-10-04
- GLM-5.3 攻防能力逼近 Claude,20 美元找出 Chrome 漏洞 — DeepLearningAI · 2026-10-04