热点事件持续更新
GhostAction借GitHub工作流窃取凭据
1 篇报道1 个报道来源4 小时前更新
先了解这件事
AI 综述
2026年10月10日,研究人员披露了名为“GhostAction”的供应链攻击。攻击者利用已遭入侵的GitHub维护者账号,将名为“Security Audit”或“GitHub Actions Security”的恶意工作流植入大量GitHub仓库;这些工作流被用于窃取凭据。现有报道披露了攻击所用的受侵账号类型、工作流名称及凭据窃取目的,但未进一步说明受影响仓库的具体数量、攻击者身份或凭据外泄规模。
AI 根据报道生成 · 2 小时前更新
最新进展10月10日 03:14
研究人员披露GhostAction借恶意Actions工作流窃取凭据。报道时间线
沿着报道,了解事件的不同侧面。
10月10日
- The Hacker News精选研究人员披露 GhostAction 通过恶意 GitHub Actions 工作流窃取凭据
研究人员披露,GhostAction 供应链攻击利用受侵的 GitHub 维护者账号,将名为“Security Audit”或“GitHub Actions Security”的恶意工作流植入大量仓库。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。