GitHub cho biết đã ngăn chặn một vụ truy cập trái phép vào kho mã nội bộ sau khi phát hiện thiết bị của một nhân viên bị xâm nhập qua một tiện ích mở rộng VS CoGitHub cho biết đã ngăn chặn một vụ truy cập trái phép vào kho mã nội bộ sau khi phát hiện thiết bị của một nhân viên bị xâm nhập qua một tiện ích mở rộng VS Co

GitHub điều tra sự cố an ninh: thiết bị nhân viên bị xâm nhập

2026/05/20 12:27
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

GitHub cho biết đã ngăn chặn một vụ truy cập trái phép vào kho mã nội bộ sau khi phát hiện thiết bị của một nhân viên bị xâm nhập qua một tiện ích mở rộng VS Code độc hại.

Công ty đã gỡ tiện ích mở rộng này, cô lập các điểm cuối bị ảnh hưởng và kích hoạt quy trình ứng phó sự cố ngay lập tức. Đánh giá hiện tại cho thấy dữ liệu rò rỉ chỉ đến từ các kho lưu trữ nội bộ của GitHub, còn tuyên bố của kẻ tấn công về khoảng 3.800 repository nhìn chung khớp với kết quả điều tra.

GitHub cho biết đang ưu tiên xoay vòng các thông tin xác thực quan trọng, đồng thời phân tích log, xác minh quá trình thay đổi credential và theo dõi các hoạt động tiếp theo. Một báo cáo đầy đủ sẽ được công bố sau khi quá trình điều tra hoàn tất.

Trong một bình luận riêng về sự việc, 23pds, Giám đốc an ninh thông tin của SlowMist, cho rằng tin tặc có thể đã dùng AI bảo mật Mythos của Anthropic để xâm nhập và lấy khoảng 4.000 kho nội bộ cốt lõi. Ông nói các kho này chứa mã nguồn Copilot, thuật toán CodeQL, dữ liệu runtime của Actions và thông tin về toàn bộ hệ thống thanh toán.

Hiện chưa có thêm xác nhận độc lập cho các nhận định này. GitHub chưa công bố chi tiết về phạm vi ảnh hưởng ngoài việc cho biết đang tiếp tục kiểm tra nhật ký, xác minh dữ liệu xoay vòng credential và giám sát hoạt động sau sự cố.

Oportunidade de mercado
Logo de Choise.com
Cotação Choise.com (CHO)
$0.0013169
$0.0013169$0.0013169
+17.81%
USD
Gráfico de preço em tempo real de Choise.com (CHO)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

No Chart Skills? Still Profit

No Chart Skills? Still ProfitNo Chart Skills? Still Profit

Copy top traders in 3s with auto trading!