2026年5月24日,微软旗下的GitHub证实,一个名为TeamPCP的外部威胁组织通过软件供应链攻击,破坏了其内部代码库的部分内容。根据GitHub和独立安全研究人员的说法,此次入侵源于广泛使用的Visual Studio Code扩展“Nx Console”的一个恶意更新,该扩展拥有约220万个安装量。该被污染的扩展通过官方渠道分发,在开发者的机器上执行代码,以窃取GitHub会话令牌、凭据和配置文件。攻击者利用这些被盗的凭据,访问了私有存储库,并渗透到GitHub的内部基础设施。GitHub的CISO表示,在检测到异常活动后,立即展开了内部调查。
Prepared by Jonathan Pierce and reviewed by editorial team.
此次泄露事件会影响您的隐私和安全。如果您是使用 GitHub 的开发者,您的代码和凭证可能面临风险。请检查您的扩展程序,特别是 Nx Console,以防范任何可疑的更新。将此信息转发给您的编程朋友会很有帮助。
一个有毒的工具破坏了GitHub的内部代码库。攻击者利用了一个被污染的扩展程序窃取了凭证并访问了私人存储库。GitHub正在调查此事,但全部影响尚不清楚。请留意您的账户,保持警惕。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments