慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击

2025-03-24 gate交易所

PANews3月23日消息,慢雾余弦发推表示,利用GitHubActionsCI/CD机制供应链攻击Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是Coinbase。在GitHub上的供应链攻击路径:

reviewdog/action-setup->tj-actions/changed-files->coinbase/agentkit->窃取GitHubPersonalAccessToken(PAT)、云服务有关密钥等。

对此余弦建议,如果企业用到reviewdog或tj-actions,应该进行自查。

风险提示

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

本站为您提供gate交易所的注册地址、加密货币及区块链的科普文章以及行业资讯等内容.