GitHub 遭受入侵

Hacker News Top 新闻

摘要

GitHub 披露了一起安全事件,一名员工的设备因恶意 VS Code 扩展程序遭到入侵,导致内部仓库被未授权访问。该公司已移除该扩展程序并启动了应急响应。

1/ 我们正在分享关于对 GitHub 内部仓库未授权访问调查的更多细节。 昨天我们检测并遏制了一起涉及恶意 VS Code 扩展程序的员工设备入侵事件。我们移除了该恶意扩展版本,隔离了端点,并立即启动了应急响应。
查看原文
查看缓存全文

缓存时间: 2026/05/20 05:23

1/ 关于我们对GitHub内部仓库未授权访问的调查,现分享更多细节。

昨天,我们检测并控制了一起涉及被投毒的VS Code扩展的员工设备被攻破事件。我们移除了该恶意扩展版本,隔离了终端,并立即启动了事件响应。

相似文章

GitLost:我们诱骗GitHub的AI代理泄露私有仓库

Hacker News Top

Noma Labs发现GitHub的Agentic Workflows中存在一个严重的提示注入漏洞,允许未经身份验证的攻击者通过在同一组织的公共仓库中发布精心构造的GitHub Issue,从私有仓库中窃取数据。