SlowMist Cosine: Coinbase đã trở thành mục tiêu của cuộc tấn công chuỗi cung ứng cơ chế CI/CD của GitHub Actions, nhưng may mắn thay, nó đã không thành công
2025-03-23 07:59
Odaily Thông tin Planet Daily SlowMist Yuxian đã đăng trên nền tảng X rằng họ đã sử dụng chuỗi cung ứng cơ chế CI/CD của GitHub Actions để tấn công Coinbase. May mắn thay, sự cố này đã không tiếp tục thành công, nếu không thì sự cố bảo mật tiếp theo sẽ xảy ra với Coinbase. Đường dẫn tấn công chuỗi cung ứng trên GitHub: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> đánh cắp GitHub Personal Access Token (PAT), khóa liên quan đến dịch vụ đám mây, v.v. Cosine gợi ý rằng nếu các công ty sử dụng reviewdog hoặc tj-actions, họ nên tự kiểm tra.
Tải ứng dụng Odaily Nhật Báo Hành Tinh
Hãy để một số người hiểu Web3.0 trước
