待验证55% 置信事实精确时间
2022年,GitHub曾披露攻击者利用被盗的OAuth令牌访问了多个组织的私有仓库,影响了包括npm在内的多个重要项目
1
来源数
55%
置信度
长期有效
时效性
2026/5/20
首次发现
来源
GitHub内部仓库遭未授权访问事件详解:影响范围与安全建议
rss2026/5/20
涉及实体
相关事实
待验证安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容74% 相似待验证一个团队通过恶意VS Code扩展成功窃取了GitHub近4000个内部仓库69% 相似待验证2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段68% 相似待验证GitHub Actions 存在平台绑定问题,国内开发者使用 GitHub 托管 Runner 面临网络访问不稳定的风险67% 相似待验证GitHub从2023年起对所有活跃账号强制要求启用双因素认证(2FA),背景是软件供应链攻击的持续上升67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/6988API
curl https://kongchang.com/api/v1/knowledge/claims/6988MCP
get_claim(id=6988)