Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Megalodon:通过CI工作流对GitHub仓库进行大规模后门攻击

安全研究人员发现一种名为"Megalodon"的新型攻击技术,利用GitHub Actions等CI/CD工作流漏洞,能够在大量GitHub仓库中植入后门。攻击者通过操纵自动化流水线,可在不直接接触源代码的情况下,将恶意代码注入构建和部署流程,对软件供应链安全构成严重威胁。

相关报道