待验证50% 置信事件精确时间
Codecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥
1
来源数
50%
置信度
长期有效
时效性
2026/7/15
首次发现
来源
相关事实
待验证2022年Codecov事件中攻击者通过篡改Codecov的构建脚本,导致数千家企业CI环境中的环境变量被静默上传至攻击者84% 相似待验证2020 年 SolarWinds 攻击中攻击者在构建流水线植入恶意代码,代码仓库哈希链未被触动;2021 年 Codecov 事件通过篡改 CI 上传脚本窃取凭证,未涉及 Git 历史重写71% 相似待验证历史上已有多起通过恶意VS Code扩展窃取开发者凭证的安全事件被报告67% 相似待验证SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌67% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/513740API
curl https://kongchang.com/api/v1/knowledge/claims/513740MCP
get_claim(id=513740)