产品展示
  • 适用于荣威350 360 名爵GT 倒车镜外饰板 叶子板  前三角窗饰板
  • 14-21款丰田雷凌中网外观改装配件汽车前脸保险杠防护专用装饰条
  • 新品音箱空箱汽车音响10寸12寸15寸无源低音炮箱体优质高档皮木箱
  • 出口汽车音响改装发烧级4声道四路功放大功率主推车门喇叭低音炮
  • 适用13-14款新朗逸后尾灯总成转向灯刹车灯 倒车灯 防追尾灯 原厂
联系方式

邮箱:admin@aa.com

电话:020-123456789

传真:020-123456789

汽车电瓶

GitHub被入侵!员工装了个VS Code插件:3800个内部仓库被盗

2026-05-23 01:22:27      点击:424

5月22日消息,被入被盗全球最大代码托管平台GitHub官方确认,工装个一名员工安装了恶意VS Code扩展插件,插仓库导致约3800个内部源码仓库被窃取,内部黑客组织已公开叫卖,被入被盗起价5万美元。工装个

根据GitHub的插仓库说法,问题源于一名员工安装了被投毒的内部VS Code扩展,攻击者借此控制了该员工设备,被入被盗进而访问了GitHub内部代码仓库。工装个

GitHub被入侵!员工装了个VS Code插件:3800个内部仓库被盗

发现异常后,插仓库GitHub迅速下架了恶意插件版本、内部隔离受影响终端,被入被盗并启动安全事件响应流程,工装个GitHub初步调查认为,插仓库攻击者声称窃取约3800个仓库的说法与官方掌握的信息基本一致。

GitHub被入侵!员工装了个VS Code插件:3800个内部仓库被盗

随后名为TeamPCP的黑客组织发帖,声称获取了GitHub源代码及约4000个私有代码仓库,起售价5万美元。

GitHub被入侵!员工装了个VS Code插件:3800个内部仓库被盗

从TeamPCP公布的目录和截图来看,被盗数据涉及GitHub Copilot、GitHub Enterprise Server等关键项目,以及Red Team、安全风险报告、XSS强化补丁等高度敏感功能库。

TeamPCP并非无名之辈,此前已先后入侵Trivy、Checkmarx KICS、LiteLLM及Mistral AI等顶级开源项目和科技公司源码库。

一个VS Code插件为何能造成如此严重的后果,答案在于插件本身拥有极高权限——可以读取本地项目文件、扫描开发目录、获取环境变量、调用终端命令、访问Git凭据、与远程服务器通信。

而在大型科技公司里,一个员工的开发机往往连接着大量核心系统,攻击者甚至不需要正面突破公司服务器,只需"攻陷开发者"即可。

GitHub已开始全面调查,承诺在收集完所有证据后发布完整安全报告。

Figure机器人结束工厂作业直播:无故障工作200小时
皇马因球迷对瓜迪奥拉使用恐同口号被起诉,皇马上诉被驳回