跳到正文
事件持续更新

GhostAction 攻击向 GitHub 仓库植入恶意工作流

1 篇报道1 个报道来源6 小时前更新

先了解这件事

AI 综述

StepSecurity 和 Socket 披露,GhostAction 供应链攻击活动通过两个高知名度开源维护者账号,向 340 多个仓库推送了恶意 GitHub Actions workflow。攻击者疑似利用信息窃取日志中泄露的 PAT 获取维护者账号,随后注入名为 security-audit.yml 或 github_actions_security.yml 的 workflow,通过 curl 以明文 HTTP 将数据外传。

AI 根据报道生成 · 3 小时前更新

后续时间线

10月10日
  1. The Hacker News
    GhostAction 攻击向数万个 GitHub 仓库植入窃取凭证的 Actions workflow

    StepSecurity 和 Socket 披露,GhostAction 供应链攻击活动通过两个高知名度开源维护者账号,向 340 多个仓库推送了恶意 GitHub Actions workflow。攻击者疑似利用信息窃取日志中泄露的 PAT 获取维护者账号,随后注入名为 security-audit.yml 或 github_actions_security.yml 的 workflow,通过 curl 以明文 HTTP 将数据外传到硬编码 IP 193.32.204[.]199。窃取内容包括仓库的 GitHub Actions secrets、CI/CD 凭证,以及工作树和完整 git 历史中的 AWS、Anthropic、OpenAI、OpenRouter API key 和 GitHub、GitLab token。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

1 天共 1 个·最多 1(10月10日)·今天 1

  • 10月10日 新增 1 个来源(1 家媒体、0 个账号)

每小时关注度

当前关注度 43·可比范围峰值 43(10月10日 06:00)·近 24 小时可比范围变化 –

020406010月10日05:0010月10日06:0010月10日07:0010月10日08:00