待验证50% 置信事实精确时间
供应链安全在 SolarWinds、Codecov 等事件之后受到广泛关注,CI/CD 环境成为攻击者污染构建流程的重点防护对象
1
来源数
50%
置信度
长期有效
时效性
2026/7/8
首次发现
来源
深入解析 actions/checkout:GitHub Actions CI/CD 核心基石
githubGitHub Trending2026/7/3
相关事实
待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌72% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。70% 相似待验证来路不明的封装安装包引发的安全威胁属于软件供应链攻击,2020年的SolarWinds事件即为典型案例69% 相似待验证2023 年 CircleCI 安全事件中攻击者通过渗透 CI/CD 环境批量窃取了大量客户的生产凭证67% 相似待验证2022年Codecov事件中攻击者通过篡改Codecov的构建脚本,导致数千家企业CI环境中的环境变量被静默上传至攻击者63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/257878API
curl https://kongchang.com/api/v1/knowledge/claims/257878MCP
get_claim(id=257878)