待验证50% 置信事件精确时间
2023 年 CircleCI 安全事件中攻击者通过渗透 CI/CD 环境批量窃取了大量客户的生产凭证
1
来源数
50%
置信度
长期有效
时效性
2026/7/12
首次发现
来源
阿里禁用Claude Code:隐形指纹与AI工具信任危机
bilibili链捕手ChainCatcher2026/7/4
相关事实
待验证2023年CircleCI数据泄露事件中,攻击者通过员工开发机上的凭证文件实现供应链级别的渗透,波及数千家企业76% 相似待验证2023 年 CircleCI 安全事件中,攻击者通过单个被入侵的工程师笔记本获取了平台中数千个客户 secrets75% 相似待验证供应链安全在 SolarWinds、Codecov 等事件之后受到广泛关注,CI/CD 环境成为攻击者污染构建流程的重点防护对象67% 相似待验证Codecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥66% 相似待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/491763API
curl https://kongchang.com/api/v1/knowledge/claims/491763MCP
get_claim(id=491763)