Unverified50% confidenceEventExact time
2020 年的 SolarWinds 攻击中,攻击者在构建流水线层面植入恶意代码,代码仓库哈希链并未被触动,攻击绕过了版本控制层
1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen
Sources
Git哈希链可延展性:你信任的不可篡改性有多脆弱
hackernewshackernews7/7/2026
Related Claims
Unverified2020 年 SolarWinds 攻击中攻击者在构建流水线植入恶意代码,代码仓库哈希链未被触动;2021 年 Codecov 事件通过篡改 CI 上传脚本窃取凭证,未涉及 Git 历史重写84% similarUnverified2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。70% similarUnverified来路不明的封装安装包引发的安全威胁属于软件供应链攻击,2020年的SolarWinds事件即为典型案例69% similarVerified2020年SolarWinds事件中,攻击者通过污染软件构建流程将后门植入正版软件更新包,渗透美国多个政府机构68% similarPartially Verified2020年SolarWinds事件中攻击者渗透软件厂商CI/CD构建流水线注入恶意代码,约18,000家客户安装了含后门的更新包68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/388740API
curl https://kongchang.com/api/v1/knowledge/claims/388740MCP
get_claim(id=388740)