1
GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏
GitHub 因员工安装恶意 VS Code 插件导致3800个内部仓库泄漏,敲响企业供应链安全警钟。
昨日 GitHub 在 X 上确认:一名员工安装了被植入恶意代码的 VS Code 扩展,导致 GitHub 内部约 3800 个代码仓库遭泄漏。@Appinn 感谢 vlad 的提醒。 从 GitHub 确认的情况来看,一名员工安装了恶意的 VS Code 扩展程序后,其设备被攻破,约有 3800