GitHub взломали: в сеть утекли тысячи внутренних репозиториев У GitHub…
GitHub взломали: в сеть утекли тысячи внутренних репозиториев
У GitHub серьёзный инцидент: хакеры заявили о компрометации примерно 4 тысяч внутренних репозиториев компании и выставили данные на продажу.
Среди утёкших материалов allegedly есть код, связанный с ключевыми сервисами платформы — от Copilot до внутренней инфраструктуры безопасности.
Ключевые моменты:
— на продажу выставлены внутренние репозитории GitHub
— цена:
— $50 000 отдельно
— $95 000 вместе с другой группировкой
— среди затронутых проектов:
— GitHub Actions
— Copilot
— Codespaces
— Dependabot
— CodeQL
— внутренние security-инструменты
— предположительная причина атаки:
— заражённое расширение VS Code
— скомпрометированное устройство сотрудника
— supply-chain сценарий
— GitHub заявляет:
— пользовательские репозитории и организации не пострадали
— критические секреты уже отозваны
— последствия отслеживаются
Хакеры утверждают, что заранее предупреждали GitHub о проблеме, но компания allegedly несколько часов не реагировала.
История ещё раз показывает, что главный риск AI-эры — уже не только модели, а огромные цепочки зависимостей, расширений и tooling вокруг разработки.
Похожие записи
- Компании начали ограничивать использование ИИ сотрудниками после резкого роста расходов на токены
- Действительно ли матрасный пылесос — это решение проблемы аллергии, в котором мы нуждались? Я протестировал один, чтобы это выяснить.
- Чужой кредит на Госуслугах: пошаговая инструкция, как избавиться от несуществующего долга и защитить свои деньги
Оцените материал:
Похожие записи
Мы вам и кабель частью умного дома сделаем МТС сегодня…
27.11.2025
Защитные барьеры чат-ботов уязвимые. Учёные из Пенсильванского университета выяснили, что…
12.10.2025
На Forbes вышел интересный материал, в котором прогнозируется, как агентный…
15.01.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
