GitHub 內部倉庫遭未授權存取,加密圈警戒供應鏈資安風險
2 篇報導 · 首次偵測 2026-05-20 · 最後活動 2026-05-21
GitHub 是 Microsoft 旗下主要程式碼託管平台,許多加密貨幣與 Web3 專案用它管理原始碼、CI/CD 及套件發布。若開發者裝置或外掛供應鏈遭滲透,攻擊者可能竊取存取權杖、簽署金鑰與私鑰,並植入惡意更新;因此事件不只涉及 GitHub 內部程式碼,也凸顯軟體供應鏈的系統性風險。
2026年5月18日,惡意 Nx Console 18.95.0 版 VS Code 擴充套件上架約18分鐘;GitHub 於5月20日證實,員工裝置受駭,約3,800個內部儲存庫遭外洩。TeamPCP 據報以5萬美元兜售資料;GitHub 已下架惡意版本、隔離裝置並輪替憑證,稱目前無證據顯示客戶資料受影響。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。