事件持续更新
GhostAction 攻击向 GitHub 仓库植入恶意工作流
先了解这件事
AI 综述
StepSecurity 和 Socket 披露,GhostAction 供应链攻击活动通过两个高知名度开源维护者账号,向 340 多个仓库推送了恶意 GitHub Actions workflow。攻击者疑似利用信息窃取日志中泄露的 PAT 获取维护者账号,随后注入名为 security-audit.yml 或 github_actions_security.yml 的 workflow,通过 curl 以明文 HTTP 将数据外传。
AI 根据报道生成 · 3 小时前更新
最新进展10月10日 03:14
GhostAction 攻击活动被披露,恶意 GitHub Actions workflow 被推送至 340 多个仓库。后续时间线
10月10日
- The Hacker NewsGhostAction 攻击向数万个 GitHub 仓库植入窃取凭证的 Actions workflow
StepSecurity 和 Socket 披露,GhostAction 供应链攻击活动通过两个高知名度开源维护者账号,向 340 多个仓库推送了恶意 GitHub Actions workflow。攻击者疑似利用信息窃取日志中泄露的 PAT 获取维护者账号,随后注入名为 security-audit.yml 或 github_actions_security.yml 的 workflow,通过 curl 以明文 HTTP 将数据外传到硬编码 IP 193.32.204[.]199。窃取内容包括仓库的 GitHub Actions secrets、CI/CD 凭证,以及工作树和完整 git 历史中的 AWS、Anthropic、OpenAI、OpenRouter API key 和 GitHub、GitLab token。
相关讨论
关注度走势
每天新增来源
- 10月10日 新增 1 个来源(1 家媒体、0 个账号)