GitHub确认,一起通过VS Code插件发起的安全事件已导致约3800个内部仓库被未授权访问。公司表示,在5月19日发现异常后,已移除受影响扩展并停用相关访问点;截至目前,没有���接证据显示用户仓库、组织账户或客户数据在这次事件中受到影响。
GitHub已更换敏感凭证并继续排查
GitHub称,这次攻击目前被判断为仅限内部仓库,目标并非用户系统。公司已紧急轮换最敏感的凭证和访问密钥,同时准备在情况更明确后部署额外安全措施。调查还在继续。GitHub正在分析系统日志,并复核凭证重置的实际效果,后续将发布完整调查报告。
从披露节奏看,GitHub的处置重点集中在切断访问路径和限制影响范围。先移除受影响组件,再停用关联入口,随后更换关键凭证。动作很快,但受影响范围仍在核实中。
攻击者被指向UNC6780,赃物据称已对外叫卖
这起攻击被关联到威胁组织UNC6780。根据Google Threat Intelligence Group披露,使用“TeamPCP”别名的攻击者以出于经济动机的供应链攻击闻名,重点盯住软件开发流程。相关说法称,攻击者已从GitHub核心基础设施相关的近4000个私有仓库获取源代码和内部信息,并以超过5万美元的价格对外出售,可能还会附带样本作为证明。
Google的威胁情报团队认为,TeamPCP擅长攻击自动化认证流程、软件交付链和开发者工具,以此取得未授权访问。素材还提到,该组织曾在2026年早些时候利用Trivy Vulnerability Scanner漏洞CVE-2026-33634发起攻击,受影响企业包括Cisco;他们也与针对LiteLLM、Checkmarx等安全软件公司的凭证钓鱼活动有关。
加密行业的API链路被点名
Binance创始人赵长鹏提到,这起事件对开发团队的警示很直接,风险可能沿着API基础设施向加密行业传导。对交易平台、托管服务和数据服务而言,若API密钥、自动化令牌或CI/CD凭证直接存放在主代码仓库,一处供应链缺口就可能引出连锁问题。
文中列出的场景显示,不同API一旦凭证泄露,影响并不相同:CoinStats API涉及资产组合管理;CoinGecko API关联价格与市场数据;Infura提供区块链节点访问。对应风险包括用户资金暴露、错误价格流转或数据被操纵,以及服务中断和网络被利用。
报道还提到,CoinGecko API、CoinMarketCap API、Infura、Alchemy、Kaiko和Bitquery近来占据了更高市场份额。安全领域平台建议开发者定期审计这些工具的API后端,并按最新实践管理凭证。原因很简单,这些接口已处在交易监控和安全链路的中心位置。

