返回 7*24 快讯
重要来源PANews

GitHub更新安全事件调查:一员工设备曾遭入侵,涉及被污染的VS Code扩展

PANews 5月20日消息,GitHub发文更新了关于 内部仓库未授权访问事件 的调查细节:GitHub昨日检测并控制了一起员工设备遭入侵的事件,该事件涉及一个被植入恶意程序的VS Code扩展。GitHub移除了恶意扩展程序,隔离了受影响的终端,并立即启动了事件响应。目前评估显示,仅GitHub内部仓库存在数据外传,攻击者声称的约3800个仓库数量与调查结果大致一致。GitHub已优先轮换关键凭证,正在分析日志、验证凭证轮换并监控后续活动,调查完成后将发布完整报告。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

05-20 14:48

黑客组织TeamPCP声称已拿到GitHub约4000个私有仓库源代码并标价出售

PANews 5月20日消息,据GoPlus监测,黑客组织TeamPCP声称已拿到GitHub内部约4000个私有仓库中的源代码,并在地下论坛上标价5万美元进行出售,并支持样本验证。如果没人买,后续可能会免费公开这批数据。 此前消息 ,GitHub官方确认正在调查此次的“内部仓库的未经授权访问”问题,疑似Github员工设备上安装了恶意VS Code/ AI Coding插件。

08-17 21:50

GitHub多项核心服务故障,Issues等功能错误率达20%

PANews 8月17日消息,GitHub Status页面显示,GitHub目前多项核心服务出现性能异常,官方称包括 Pull Requests、Issues、Webhooks、Actions 及 API Requests 在内的多项功能出现约20%错误率及“性能下降”问题,部分请求无法正常完成。GitHub正调查故障成因并持续更新状态页面,尚未给出恢复时间预期,受影响范围覆盖 GitHub.com 多个关键开发与协作场景。

08-11 14:09

DeepSeek版Claude Code越来越近,Harness团队开通官方公众号

据动察 Beating 监测,DeepSeek Harness 团队已经开通独立微信公众号,并获得企业认证。此前这个团队主要通过招聘信息和成员个人账号对外露面。 Harness 是模型外的 Agent 执行层,负责上下文、工具调用和任务执行。DeepSeek 7 月 31 日发布 V4-Flash 正式版时,已经用 DeepSeek Harness 极简模式跑公开 Code Agent 基准,并标注「即将发布」。 团队近期也开始公开招募 Harness 内测用户,申请者需要有相关开源项目经历,并提交 GitHub ID 和代表作。

08-05 21:16

AMD宣布推出企业级AI编程平台AMD Instinct Coder

PANews 8月5日消息,AMD官方宣布推出企业级AI编程平台AMD Instinct Coder,该平台结合AMD芯片、Supermicro服务器及Spectro Cloud软件,旨在帮助企业在本地部署AI编码助手,降低云端AI模型使用成本并保护代码及数据安全。

08-01 00:21

英伟达发布Video Codec SDK 13.1:引入零拷贝转码及精准帧定位能力

PANews 8月1日消息,英伟达官方发布 Video Codec SDK 13.1,为开发者提供多项视频编解码升级,包括 AV1 分层参考模式、零拷贝转码架构、精准帧级搜索、增强硬件解码统计以及全新 Docker 开发环境,进一步提升 AI 视频处理、流媒体和大规模内容分发场景的性能与效率。在解码能力方面,SDK 13.1 新增 H.264/H.265 每宏块级解码统计信息,同时无需额外 CPU 解析开销。

07-29 10:51

OpenAI发布开源版Codex Security CLI

PANews 7月29日消息,据科创板日报报道,OpenAI当地时间7月28日在社交媒体平台X发文称,已发布开源版Codex Security CLI。用户现可利用该工具扫描代码仓库、跨多次运行追踪发现的问题、验证修复结果,并将安全检查纳入持续集成和持续交付(CI/CD)流程。OpenAI表示,该产品目前仍处于早期发布阶段,未来将根据用户反馈持续改进。