慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击

PANews 3月23日消息,慢雾余弦发推表示,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是 Coinbase。在 GitHub 上的供应链攻击路径:

reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> 窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。

对此余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
5小时前
5小时前
2025-12-19 07:17
2025-12-19 05:39
2025-12-19 00:29
2025-12-18 13:00

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读