風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
慢霧餘弦:Coinbase成為GitHub Actions CI/CD機制供應鏈攻擊目標,所幸沒有成功
2025-03-23 07:59

Odaily星球日報訊 慢霧餘弦在X 平台發文稱,利用GitHub Actions CI/CD 機制供應鏈攻擊Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對Coinbase 了。在GitHub 上的供應鏈攻擊路徑:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->竊取GitHub Personal Access Token(PAT)、雲端服務有關金鑰等。餘弦建議,如果企業用到reviewdog 或tj-actions,應該要自查。