1
craftsmanship 5h 45m ago via Android
卧槽,,,,
|
2
cwxiaos 5h 41m ago via iPhone
这,啊?
|
3
lod 5h 39m ago
Vibe Coding
|
4
wsbqdyhm 5h 38m ago
勒索吗?
|
5
Phariel 5h 33m ago
上回的供应链攻击不就是 TeamPCP 搞的吗?
|
6
darksword21 PRO 这 tm ,今天的工作就是换 key 了
|
7
mywaiting 5h 11m ago
官方实锤了么?一堆流水线要更换打包了
|
8
a33291 5h 4m ago
意思他们获得了 github 的平台内部权限?
|
9
yakumo520 5h 1m ago
意思私有仓库随便访问?
|
10
aikilan 4h 56m ago
震惊
|
11
supuwoerc 4h 49m ago 别人:“我的私有仓库不会泄露核心代码吧?!”
我:“我的垃圾到不敢公开的代码不会被别人看见吧?!” |
12
Alias4ck 4h 42m ago
哈哈哈哈
|
13
vvhhaaattt 4h 30m ago via Android
如果系统内部代码泄漏,会成为一个开始吧,一般这种感觉会被分析然后发现更多风险点,结合 ai ,感觉可能后续时不时就被人进入或者找到端点资源被滥用。
之前 B 站代码泄漏,听说到现在还有被滥用的地方不好修补的 |
14
nc 4h 28m ago 情况是这样的,一位 GitHub 员工安装了恶意的 vscode 扩展,然后黑客窃取了 Github 自己内部的约 3800 个代码库,包括主站代码。
|
15
XWZCoffee 4h 13m ago
拿到了 github 自己内部源代码。官方说明对用户是没啥影响,不知道是不是真的。
|
16
craftsmanship 4h 10m ago via Android
@nc 那就不止是代码了 各种 credentials 也都寄了
|
17
CouleurVVEX 2h 47m ago
|
18
unusualcat 2h 42m ago
看来重要的代码还是存放在本地或者自己家的 NAS 里比较靠谱。。。
|
19
russ44 2h 37m ago
不是吧阿 Sir
|
20
darklinden 2h 31m ago
刚想说应该没啥事儿,想了想去把信用卡移除了...等等,如果被盗了移除也没用了...吧?
|
21
jacketma 1h 40m ago
三哥,我经常把 Security Key 都硬写死在代码仓库里了,就这么脱光啦😨😨😨
|