Unverified50% confidenceEventExact time
SolarWinds 事件中攻击者在构建流程植入后门代码影响数千家企业和政府机构,Codecov 事件中攻击者篡改 CI 上传脚本窃取客户环境变量和令牌
1
Sources
50%
Confidence
Long-term
Relevance
7/8/2026
First Seen
Sources
深入解析 actions/checkout:GitHub Actions CI/CD 核心基石
githubGitHub Trending7/3/2026
Related Claims
Verified2020年SolarWinds事件中,攻击者通过污染软件构建流程将后门植入正版软件更新包,渗透美国多个政府机构74% similarUnverified2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。72% similarUnverified供应链安全在 SolarWinds、Codecov 等事件之后受到广泛关注,CI/CD 环境成为攻击者污染构建流程的重点防护对象72% similarUnverified2020 年 SolarWinds 攻击中攻击者在构建流水线植入恶意代码,代码仓库哈希链未被触动;2021 年 Codecov 事件通过篡改 CI 上传脚本窃取凭证,未涉及 Git 历史重写72% similarUnverified2022年Codecov事件中攻击者通过篡改Codecov的构建脚本,导致数千家企业CI环境中的环境变量被静默上传至攻击者71% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/301687API
curl https://kongchang.com/api/v1/knowledge/claims/301687MCP
get_claim(id=301687)