BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

慢霧餘弦:Coinbase成為GitHub Actions CI/CD機制供應鏈攻擊目標,所幸沒有成功

2025-03-23 07:59

Odaily星球日報訊 慢霧餘弦在X 平台發文稱,利用GitHub Actions CI/CD 機制供應鏈攻擊Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對Coinbase 了。在GitHub 上的供應鏈攻擊路徑:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->竊取GitHub Personal Access Token(PAT)、雲端服務有關金鑰等。餘弦建議,如果企業用到reviewdog 或tj-actions,應該要自查。