05月20日,星期三 12:18
火讯财经讯,GitHub更新内部仓库未授权访问事件调查细节,其昨日检测并控制了一起员工设备入侵事件,溯源为VS Code扩展被植入恶意程序。目前GitHub已移除恶意扩展、隔离受影响终端并启动事件响应,评估显示仅内部仓库存在数据外传,攻击者宣称的约3800个涉事仓库数量与调查结果基本吻合。GitHub已优先轮换关键凭证,正分析日志、验证轮换效果并持续监控,调查完成后将发布完整报告。另有安全专家分析称,黑客或借助Anthropic的Mythos安全AI突破防线,窃取约4000个核心内部仓库,涵盖Copilot源码、CodeQL算法、Actions运行时及计费系统等信息,后续若代码被拆解分析,可能引发二次攻击,对开源生态安全造成深远影响。