16 replies    2026-05-20 12:35:01 +08:00
craftsmanship
    1
craftsmanship  
   2h 8m ago via Android
卧槽,,,,
cwxiaos
    2
cwxiaos  
   2h 4m ago via iPhone
这,啊?
lod
    3
lod  
   2h 2m ago
Vibe Coding
wsbqdyhm
    4
wsbqdyhm  
   2h 1m ago
勒索吗?
Phariel
    5
Phariel  
   1h 56m ago
上回的供应链攻击不就是 TeamPCP 搞的吗?
darksword21
    6
darksword21  
PRO
   1h 37m ago
这 tm ,今天的工作就是换 key 了
mywaiting
    7
mywaiting  
   1h 34m ago
官方实锤了么?一堆流水线要更换打包了
a33291
    8
a33291  
   1h 27m ago
意思他们获得了 github 的平台内部权限?
yakumo520
    9
yakumo520  
   1h 24m ago
意思私有仓库随便访问?
aikilan
    10
aikilan  
   1h 18m ago
震惊
supuwoerc
    11
supuwoerc  
   1h 11m ago
别人:“我的私有仓库不会泄露核心代码吧?!”
我:“我的垃圾到不敢公开的代码不会被别人看见吧?!”
Alias4ck
    12
Alias4ck  
   1h 5m ago
哈哈哈哈
vvhhaaattt
    13
vvhhaaattt  
   53 mins ago via Android
如果系统内部代码泄漏,会成为一个开始吧,一般这种感觉会被分析然后发现更多风险点,结合 ai ,感觉可能后续时不时就被人进入或者找到端点资源被滥用。
之前 B 站代码泄漏,听说到现在还有被滥用的地方不好修补的
nc
    14
nc  
   51 mins ago
情况是这样的,一位 GitHub 员工安装了恶意的 vscode 扩展,然后黑客窃取了 Github 自己内部的约 3800 个代码库,包括主站代码。
XWZCoffee
    15
XWZCoffee  
   36 mins ago
拿到了 github 自己内部源代码。官方说明对用户是没啥影响,不知道是不是真的。
craftsmanship
    16
craftsmanship  
   33 mins ago via Android
@nc 那就不止是代码了 各种 credentials 也都寄了
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3813 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 105ms · UTC 05:08 · PVG 13:08 · LAX 22:08 · JFK 01:08
♥ Do have faith in what you're doing.