慢霧餘弦:Coinbase曾遭GitHub Actions CI/CD機制供應鏈攻擊 ,建議企業自查相關風險

avatar
律動
03-23

3 月 23 日,慢霧創始人餘弦在社交媒體上發文表示,「利用 GitHub Actions CI/CD 機制供應鏈攻擊 Coinbase,所幸沒有繼續成功,否則下一個被爆的安全事件就是針對 Coinbase 了。

在 GitHub 上的供應鏈攻擊路徑:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->竊取 GitHub Personal Access Token(PAT)、雲服務有關密鑰等。如果企業用到 reviewdog 或 tj-actions,應該進行自查。」

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
Followin logo