慢霧余弦:Coinbase曾遭GitHub Actions CI/CD機制供應鏈攻擊,建議企業自查相關風險
發布時間:2025-03-23 16:06 作者:清風不語
【慢霧余弦:Coinbase曾遭GitHub Actions CI/CD機制供應鏈攻擊,建議企業自查相關風險】3月23日消息,慢霧創始人余弦在社交媒體上發文表示,「利用GitHub Actions CI/CD機制供應鏈攻擊Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對Coinbase了。在GitHub上的供應鏈攻擊路徑:reviewdog/action-設置-> tj-actions/changed-files -> coinbase/agentkit ->竊取GitHub個人訪問令牌 (PAT)、云服務有關密鑰等。余弦建議,如果企業用到reviewdog或tj-actions,應該進行自查。」
本分分類: 7*24快訊
版權聲明:本文由八六軟件園用戶發布,不代表八六軟件園立場,轉載聯系作者并注明出處:http://m.ilovecl.com/post/24895.html

