黑客組織TeamPCP聲稱已拿到GitHub約4000個私有倉庫源代碼並標價出售

黑客組織TeamPCP聲稱已拿到GitHub約4000個私有倉庫源代碼並標價出售

事件概要

據多方資訊顯示,黑客組織TeamPCP聲稱已獲取GitHub內部約4000個私有倉庫的源代碼,並在地下論壇上標價5萬美元出售,同時提供樣本驗證。若無人購買,後續可能免費公開這批數據。

背景與關聯事件

  • 2026年3月:TeamPCP被記錄參與供應鏈攻擊,相關技術細節在安全社區中被討論,顯示其長期活躍於代碼安全威脅領域。
  • 2026年4月:人工智能公司Anthropic在處理源代碼洩露事件時出現操作失誤,導致GitHub上逾8000個代碼庫被短暫下架,引發平臺安全機制關注。

平臺回應

GitHub官方已確認正調查此次“內部倉庫的未經授權訪問”事件,初步懷疑有員工設備上安裝了惡意的VS Code或AI Coding插件,可能成為攻擊入口。

相關資訊來源

Anthropic清理洩露源碼引發“誤傷”,逾八千個GitHub代碼庫被短暫下架

TeamPCP 供應鏈攻擊(2026年3月)全面自查清單— LiteLLM / Trivy …

Axios的供應鏈攻擊使用了單獨針對的社交工程——“他們和我安排了 …

黑客給出十天限期:不交比特幣贖金,就公開用戶私有代碼

來源:https://www.panewslab.com/zh/articles/019e4424-dc8a-7323-8376-17f526da79b9

返回頂端