GitHub issues 遭协同攻击:87 仓库 136 条暗藏凭据窃取命令

hargup13 · x · 2026-10-04

安全工程师发现一起利用 GitHub issues 的协同攻击:攻击者在 issue/评论中藏匿窃取凭据的 curl 命令,诱导开发者复制执行。

对开源维护者和使用 GitHub 的工作流是典型的 prompt-injection 式供应链风险,复制命令前需仔细检查。

所属事件:GitHub issues 遭协同攻击 多仓库被植入凭据窃取命令(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →