22 replies    2026-05-20 15:23:20 +08:00
craftsmanship
    1
craftsmanship  
   5h 45m ago via Android
卧槽,,,,
cwxiaos
    2
cwxiaos  
   5h 41m ago via iPhone
这,啊?
lod
    3
lod  
   5h 39m ago
Vibe Coding
wsbqdyhm
    4
wsbqdyhm  
   5h 38m ago
勒索吗?
Phariel
    5
Phariel  
   5h 33m ago
上回的供应链攻击不就是 TeamPCP 搞的吗?
darksword21
    6
darksword21  
PRO
   5h 14m ago
这 tm ,今天的工作就是换 key 了
mywaiting
    7
mywaiting  
   5h 11m ago
官方实锤了么?一堆流水线要更换打包了
a33291
    8
a33291  
   5h 4m ago
意思他们获得了 github 的平台内部权限?
yakumo520
    9
yakumo520  
   5h 1m ago
意思私有仓库随便访问?
aikilan
    10
aikilan  
   4h 56m ago
震惊
supuwoerc
    11
supuwoerc  
   4h 49m ago   ❤️ 3
别人:“我的私有仓库不会泄露核心代码吧?!”
我:“我的垃圾到不敢公开的代码不会被别人看见吧?!”
Alias4ck
    12
Alias4ck  
   4h 42m ago
哈哈哈哈
vvhhaaattt
    13
vvhhaaattt  
   4h 30m ago via Android
如果系统内部代码泄漏,会成为一个开始吧,一般这种感觉会被分析然后发现更多风险点,结合 ai ,感觉可能后续时不时就被人进入或者找到端点资源被滥用。
之前 B 站代码泄漏,听说到现在还有被滥用的地方不好修补的
nc
    14
nc  
   4h 28m ago   ❤️ 1
情况是这样的,一位 GitHub 员工安装了恶意的 vscode 扩展,然后黑客窃取了 Github 自己内部的约 3800 个代码库,包括主站代码。
XWZCoffee
    15
XWZCoffee  
   4h 13m ago
拿到了 github 自己内部源代码。官方说明对用户是没啥影响,不知道是不是真的。
craftsmanship
    16
craftsmanship  
   4h 10m ago via Android
@nc 那就不止是代码了 各种 credentials 也都寄了
CouleurVVEX
    17
CouleurVVEX  
   2h 47m ago
unusualcat
    18
unusualcat  
   2h 42m ago
看来重要的代码还是存放在本地或者自己家的 NAS 里比较靠谱。。。
russ44
    19
russ44  
   2h 37m ago
不是吧阿 Sir
darklinden
    20
darklinden  
   2h 31m ago
刚想说应该没啥事儿,想了想去把信用卡移除了...等等,如果被盗了移除也没用了...吧?
jacketma
    21
jacketma  
   1h 40m ago
三哥,我经常把 Security Key 都硬写死在代码仓库里了,就这么脱光啦😨😨😨
XWZCoffee
    22
XWZCoffee  
   1h 22m ago
@jacketma 真涉及到用户的仓库数据,量太大了,黑客根本懒得管你
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5204 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 169ms · UTC 08:45 · PVG 16:45 · LAX 01:45 · JFK 04:45
♥ Do have faith in what you're doing.