待验证50% 置信事件精确时间
2022年Codecov事件中攻击者通过篡改Codecov的构建脚本,导致数千家企业CI环境中的环境变量被静默上传至攻击者
1
来源数
50%
置信度
长期有效
时效性
2026/7/6
首次发现
来源
AI编程助手成攻击新目标:DNS隐蔽信道窃取开发者凭据
bilibili世事宜AI2026/7/3
相关事实
待验证Codecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥84% 相似待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌71% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。70% 相似待验证2020 年 SolarWinds 攻击中攻击者在构建流水线植入恶意代码,代码仓库哈希链未被触动;2021 年 Codecov 事件通过篡改 CI 上传脚本窃取凭证,未涉及 Git 历史重写68% 相似待验证2023年CircleCI数据泄露事件中,攻击者通过员工开发机上的凭证文件实现供应链级别的渗透,波及数千家企业67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/113788API
curl https://kongchang.com/api/v1/knowledge/claims/113788MCP
get_claim(id=113788)