위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기
SlowMist Cosine: Coinbase가 GitHub Actions CI/CD 메커니즘 공급망 공격의 표적이 되었지만 다행히도 성공하지 못했습니다.
2025-03-23 07:59

Odaily 스타 데일리 뉴스 SlowMist Yuxian은 X 플랫폼에 GitHub Actions CI/CD 메커니즘 공급망을 사용하여 Coinbase를 공격했다고 게시했습니다. 다행히도 계속해서 성공하지는 못했습니다. 그렇지 않았다면 다음에 노출될 보안 사고는 Coinbase에 대한 것이었을 것입니다. GitHub의 공급망 공격 경로: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub 개인 액세스 토큰(PAT), 클라우드 서비스 관련 키 등을 훔칩니다. 코사인은 회사에서 reviewdog나 tj-actions를 사용하는 경우 자체 검사를 실시해야 한다고 제안합니다.