待验证50% 置信事件精确时间
2020 年 SolarWinds 攻击中攻击者在构建流水线植入恶意代码,代码仓库哈希链未被触动;2021 年 Codecov 事件通过篡改 CI 上传脚本窃取凭证,未涉及 Git 历史重写
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
Git哈希链可延展性:你信任的不可篡改性有多脆弱
hackernewshackernews2026/7/7
相关事实
待验证2020 年的 SolarWinds 攻击中,攻击者在构建流水线层面植入恶意代码,代码仓库哈希链并未被触动,攻击绕过了版本控制层84% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。73% 相似待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌72% 相似待验证Codecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥71% 相似部分验证2020年SolarWinds事件中攻击者渗透软件厂商CI/CD构建流水线注入恶意代码,约18,000家客户安装了含后门的更新包69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/366212API
curl https://kongchang.com/api/v1/knowledge/claims/366212MCP
get_claim(id=366212)