未开启屏蔽访客功能,允许调试 Git{Hub 确认员工设备被恶意扩展}入侵——,约 3800 个内部仓库外泄
齐齐哈尔华罡通讯 2026-05-20
首页 » 华罡通讯 » 正文

Git{Hub 确认员工设备被恶意扩展}入侵——,约 3800 个内部仓库外泄

六扇天书
彦丹生 九派新闻 | 2026-05-20 15:10:29

IT之家 5 月 20 日消息,GitHub 官方今日在 X 平台表示,GitHub 内部代码仓库遭到未经授权访问。

官方表示,昨天检测到并遏制了一起员工设备被入侵的事件,该事件涉及一个被污染的 VS Code 扩展。GitHub 移除了该恶意扩展版本,隔离了终端设备,并立即展开事件调查。

据 GitHub 评估,此次事件目前仅涉及 GitHub 内部仓库的外泄。攻击者目前声称的约 3,800 个仓库,与 GitHub 截至目前的调查方向是一致的。

IT之家获悉,GitHub 称迅速采取了行动以降低风险。关键密钥已于昨天及夜间完成了轮换,并优先处理了影响程度最高的凭据。官方正持续分析日志,验证密钥轮换情况,并监控任何后续活动。

GitHub 表示,将根据调查需要采取进一步行动,在调查完成后会发布一份更完整的报告。

外媒:一架美军“死神”无人机被胡塞武装击落
糖果制品被检出伟哥 涉事企业登记经营场所无法联系
采编:扑街小疯子 阅读 97673

华罡通讯推荐