Unverified55% confidenceFactExact time
2022年,GitHub曾披露攻击者利用被盗的OAuth令牌访问了多个组织的私有仓库,影响了包括npm在内的多个重要项目
1
Sources
55%
Confidence
Long-term
Relevance
5/20/2026
First Seen
Sources
GitHub内部仓库遭未授权访问事件详解:影响范围与安全建议
rss5/20/2026
Related Entities
Related Claims
Unverified安全研究人员披露了一个针对GitHub AI代理的攻击手法,代号GitLost,通过提示注入诱骗GitHub AI助手泄露私有代码仓库内容74% similarUnverified一个团队通过恶意VS Code扩展成功窃取了GitHub近4000个内部仓库69% similarUnverified2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段68% similarUnverifiedGitHub Actions 存在平台绑定问题,国内开发者使用 GitHub 托管 Runner 面临网络访问不稳定的风险67% similarUnverifiedGitHub从2023年起对所有活跃账号强制要求启用双因素认证(2FA),背景是软件供应链攻击的持续上升67% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/6988API
curl https://kongchang.com/api/v1/knowledge/claims/6988MCP
get_claim(id=6988)