GitHub安全事件引发API密钥轮换警告
GitHub漏洞致3,800个仓库被黑,赵长鹏建议加密开发者立即轮换API密钥。GitHub称客户数据安全,调查仍在进行。
GitHub近日发生重大安全漏洞事件,一款恶意VS Code扩展入侵员工设备,导致约3,800个内部仓库被黑客组织TeamPCP未经授权访问。该组织声称负责,并试图以至少5万美元出售被盗数据。 GitHub表示,客户仓库、企业账户和组织数据未受影响,已移除恶意扩展、隔离受影响终端并轮换关键凭证。此次事件在加密行业引发极大担忧,因为即使私有仓库中的API密钥也可能面临泄露风险。 币安创始人赵长鹏强烈建议加密开发者立即检查并轮换代码库中的所有API密钥,以防止潜在利用。GitHub正在持续调查漏洞,监控可疑活动,并将在获得更多信息后发布更新。