SlowMist Cosine: Coinbase は GitHub Actions CI/CD メカニズムのサプライチェーンから攻撃を受けた

PANewsは3月23日、SlowMist YusinがGitHub Actions CI/CDメカニズムのサプライチェーンを利用してCoinbaseを攻撃したが、幸いにも攻撃は成功しなかったとツイートしたと報じた。そうでなければ、次に暴露されるセキュリティインシデントはCoinbaseだっただろう。 GitHub 上のサプライ チェーン攻撃パス:

reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub Personal Access Token(PAT)、クラウド サービス関連のキーなどを盗みます。

この点に関して、Cosine は、企業が reviewdog または tj-actions を使用する場合は、自己検査を実施することを推奨しています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
5時間前
5時間前
2025-12-19 07:17
2025-12-19 05:39
2025-12-19 00:29
2025-12-18 09:43

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读