2025年12月24号 17点12分16秒
GhostAction供应链攻击揭秘:黑客窃取3325个GitHub秘密,开源安全面临严峻挑战
GitHub供应链攻击事件再度引发安全警钟,黑客通过GhostAction行动在数百个开源项目注入恶意工作流,窃取包括PyPI、npm、DockerHub、Cloudflare及AWS在内的3325个令牌和秘密,暴露开源生态系统的安全隐患和防御弱点。本文深入剖析GhostAction攻击手法、影响范围及社区应对措施,助力开发者和安全专家提高警惕,强化开源项目安全防护。