GitHub 有可能被黑了 - V2EX
31 replies    2026-05-20 21:18:49 +08:00
craftsmanship
    1
craftsmanship  
   12h 22m ago via Android
卧槽,,,,
cwxiaos
    2
cwxiaos  
   12h 18m ago via iPhone
这,啊?
lod
    3
lod  
   12h 16m ago
Vibe Coding
wsbqdyhm
    4
wsbqdyhm  
   12h 15m ago
勒索吗?
Phariel
    5
Phariel  
   12h 10m ago
上回的供应链攻击不就是 TeamPCP 搞的吗?
darksword21
    6
darksword21  
PRO
   11h 51m ago
这 tm ,今天的工作就是换 key 了
mywaiting
    7
mywaiting  
   11h 48m ago
官方实锤了么?一堆流水线要更换打包了
a33291
    8
a33291  
   11h 41m ago
意思他们获得了 github 的平台内部权限?
yakumo520
    9
yakumo520  
   11h 38m ago
意思私有仓库随便访问?
aikilan
    10
aikilan  
   11h 32m ago
震惊
supuwoerc
    11
supuwoerc  
   11h 25m ago   8
别人:“我的私有仓库不会泄露核心代码吧?!”
我:“我的垃圾到不敢公开的代码不会被别人看见吧?!”
Alias4ck
    12
Alias4ck  
   11h 19m ago   1
哈哈哈哈
vvhhaaattt
    13
vvhhaaattt  
   11h 6m ago via Android
如果系统内部代码泄漏,会成为一个开始吧,一般这种感觉会被分析然后发现更多风险点,结合 ai ,感觉可能后续时不时就被人进入或者找到端点资源被滥用。
之前 B 站代码泄漏,听说到现在还有被滥用的地方不好修补的
nc
    14
nc  
   11h 5m ago   5
情况是这样的,一位 GitHub 员工安装了恶意的 vscode 扩展,然后黑客窃取了 Github 自己内部的约 3800 个代码库,包括主站代码。
XWZCoffee
    15
XWZCoffee  
   10h 49m ago
拿到了 github 自己内部源代码。官方说明对用户是没啥影响,不知道是不是真的。
craftsmanship
    16
craftsmanship  
   10h 47m ago via Android
@nc 那就不止是代码了 各种 credentials 也都寄了
CouleurVVEX
    17
CouleurVVEX  
   9h 24m ago
unusualcat
    18
unusualcat  
   9h 19m ago
看来重要的代码还是存放在本地或者自己家的 NAS 里比较靠谱。。。
russ44
    19
russ44  
   9h 14m ago
不是吧阿 Sir
darklinden
    20
darklinden  
   9h 8m ago
刚想说应该没啥事儿,想了想去把信用卡移除了...等等,如果被盗了移除也没用了...吧?
jacketma
    21
jacketma  
   8h 17m ago
三哥,我经常把 Security Key 都硬写死在代码仓库里了,就这么脱光啦
XWZCoffee
    22
XWZCoffee  
   7h 59m ago
@jacketma 真涉及到用户的仓库数据,量太大了,黑客根本懒得管你
game
    23
game  
   6h 20m ago
@unusualcat 自己买云服务器使用类似 Gitea 、GitLab 搭建 Git 服务靠谱吗?
wfhtqp
    24
wfhtqp  
   6h 16m ago
能篡改提交历史吗?
HankAviator
    25
HankAviator  
   5h 53m ago
@game 不靠谱,这次是 vscode 扩展带进来的,只要你访问库的电脑联网,就没办法避免。能放本地的代码黑客估计也懒得花时间做定向攻击。
最近会话盗取很猖獗,很多软件都没有保护,今年至少到下半年这种攻击会指数增长
Kinnice
    26
Kinnice  
   5h 47m ago   1
所以这个 vscode 扩展是啥?
rammiah
    27
rammiah  
   5h 14m ago
现在都不上传到 github 了,自己 nas 建了 gitea 很好用
mightofcode
    28
mightofcode  
   4h 56m ago   1
自建 gitea 吧
数据交给老美是多么的不靠谱
不是给黑客 就是给 CIA
HotieCutie
    29
HotieCutie  
   3h 23m ago via Android
我不担心,我的东西拿去也没啥用
7gugu
    30
7gugu  
   3h 15m ago
@mightofcode 但自建也没解决问题吧,最后被脱裤了可能都不自知
liuzhedash
    31
liuzhedash  
   2h 3m ago
@7gugu 自建不容易被盯上,因为攻击者对你没兴趣,甚至都不知道你自建了个 git
要是建在 github 上,等于每天的攻击目标都有你
About     Help     Advertise     Blog     API     FAQ     Solana     2758 Online   Highest 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 116ms UTC 15:22 PVG 23:22 LAX 08:22 JFK 11:22
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86