HI!欢迎登录财华智库网

专注港股20年,做最有深度的原创财经资讯

其它登录方式

HI!欢迎注册财华智库网

专注港股20年,做最有深度的原创财经资讯

其它登录方式

慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击

日期: 2025-03-23 16:05
作者: PANews

PANews 3月23日消息,慢雾余弦发推表示,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是 Coinbase。在 GitHub 上的供应链攻击路径:

reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> 窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。

对此余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。

内容来源:PANews

1998-2025深圳市财华智库信息技术有限公司 版权所有
经营许可证编号:粤B2-20190408
粤ICP备12006556号