GitHub确认VS Code插件入侵:约3800个内部仓库被访问

GitHub确认VS Code插件入侵:约3800个内部仓库被访问

N
News Editor 01
2026-07-23 00:05:14
GitHub披露,攻击者通过受影响的VS Code扩展访问约3800个内部仓库。公司称暂无证据显示用户仓库、组织账户或客户数据受影响,调查仍在进行。
GitHubVS Code供应链攻击UNC6780API安全

GitHub确认,一起通过VS Code插件发起的安全事件已导致约3800个内部仓库被未授权访问。公司表示,在5月19日发现异常后,已移除受影响扩展并停用相关访问点;截至目前,没有���接证据显示用户仓库、组织账户或客户数据在这次事件中受到影响。

GitHub已更换敏感凭证并继续排查

GitHub称,这次攻击目前被判断为仅限内部仓库,目标并非用户系统。公司已紧急轮换最敏感的凭证和访问密钥,同时准备在情况更明确后部署额外安全措施。调查还在继续。GitHub正在分析系统日志,并复核凭证重置的实际效果,后续将发布完整调查报告。

从披露节奏看,GitHub的处置重点集中在切断访问路径和限制影响范围。先移除受影响组件,再停用关联入口,随后更换关键凭证。动作很快,但受影响范围仍在核实中。

攻击者被指向UNC6780,赃物据称已对外叫卖

这起攻击被关联到威胁组织UNC6780。根据Google Threat Intelligence Group披露,使用“TeamPCP”别名的攻击者以出于经济动机的供应链攻击闻名,重点盯住软件开发流程。相关说法称,攻击者已从GitHub核心基础设施相关的近4000个私有仓库获取源代码和内部信息,并以超过5万美元的价格对外出售,可能还会附带样本作为证明。

Google的威胁情报团队认为,TeamPCP擅长攻击自动化认证流程、软件交付链和开发者工具,以此取得未授权访问。素材还提到,该组织曾在2026年早些时候利用Trivy Vulnerability Scanner漏洞CVE-2026-33634发起攻击,受影响企业包括Cisco;他们也与针对LiteLLM、Checkmarx等安全软件公司的凭证钓鱼活动有关。

加密行业的API链路被点名

Binance创始人赵长鹏提到,这起事件对开发团队的警示很直接,风险可能沿着API基础设施向加密行业传导。对交易平台、托管服务和数据服务而言,若API密钥、自动化令牌或CI/CD凭证直接存放在主代码仓库,一处供应链缺口就可能引出连锁问题。

文中列出的场景显示,不同API一旦凭证泄露,影响并不相同:CoinStats API涉及资产组合管理;CoinGecko API关联价格与市场数据;Infura提供区块链节点访问。对应风险包括用户资金暴露、错误价格流转或数据被操纵,以及服务中断和网络被利用。

报道还提到,CoinGecko API、CoinMarketCap API、Infura、Alchemy、Kaiko和Bitquery近来占据了更高市场份额。安全领域平台建议开发者定期审计这些工具的API后端,并按最新实践管理凭证。原因很简单,这些接口已处在交易监控和安全链路的中心位置。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。