跳到主要内容
标签 “GitHub Actions” 下的文章 查看全部
4 条记录
当团队开始把代码审查、补丁和发布交给 AI 编码代理时,风险常常不在模型本身,而在包裹它的那一圈"容器":CI 工作流、命令校验器、工作区信任和 WebFetch 权限。2026 年 8 月初,Novee Security 研究员 Elad Meged 在 Black Hat USA 2026 上披...
安全动态 0 24 0 更新于 5 天前
如果供应链攻击有一条"最方便的裂缝",那往往不是代码本身写错了,而是"合法工具被未受信任的路径污染"。2026 年 8 月底披露的 Trinitite 事件,把这条裂缝展示得一清二楚:一个曾经受欢迎的前端代码生成包 @7nohe/openapi-react-query-codeg...
安全动态 0 18 0 更新于 5 天前
2026年8月26日——澳大利亚联邦警察(AFP)在与西澳警方及FBI的联合调查中逮捕并起诉两名西澳男子,共14项罪名,指其参与网络犯罪团伙TeamPCP。检方指控该团伙的恶意代码窃取了超过50万条凭证与至少300GB数据,波及上千个组织,修复成本估计高达数亿美元。调查仍在进行中,不排除进一步逮...
安全动态 0 26 0 更新于 10 天前
针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。
安全动态 0 10.6k 0 更新于 5 个月前