透過 VS Code 擴充功能發生的 GitHub 內部儲存庫外洩事件

透過 VS Code 擴充功能發生的 GitHub 內部儲存庫外洩事件

@orangeitems_
日語2 天前 · 2026年5月22日

AI 功能

211K
112
20
0
149

TL;DR

針對 Nx Console 擴充功能的供應鏈攻擊,使攻擊者得以竊取一名 GitHub 員工的憑證,進而導致 4,000 個私人儲存庫遭竊。此事件凸顯了自動更新擴充功能所帶來的風險。

更多可拆解樣本

近期爆款文章

探索更多爆款文章

為創作者而生。

從全球 𝕏 爆款文章裡發現選題,拆解它為什麼能爆,再把可複用的內容結構變成你的下一篇創作靈感。

探索更多爆款文章