GitHub 介绍过去一年针对 npm 包仓库和 CI/CD 系统的供应链攻击模式:攻击者利用多处薄弱环节传播恶意软件,并窃取凭据以扩大感染或进行后续利用。文章披露 GitHub 已部署多项 npm 与 GitHub Actions 安全改进,重点打断攻击链中影响最大的环节。
最近 24 小时暂无可用热度快照。