埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。01密钥泄露暴露核心模型权限被泄露的凭证可未...
朝鲜黑客利用虚假招聘传播恶意软件:网络安全新动向
1. 朝鲜黑客利用虚假招聘传播恶意软件朝鲜黑客通过建立伪装成区块链咨询公司的前线公司,通过虚假招聘活动来分发三种恶意软件,包括BeaverTail、InvisibleFerret和OtterCooki...
ggshield:查找并修复基础设施即代码错误配置和硬编码密钥
关于ggshield ggshield是一款针对基础设施及代码的安全检测工具,该工具支持查找并修复 400 多种类型的硬编码敏感数据和 70 多种类型的基础设施即代码配置错误。 ggshield是一个...
GitHub 上泄露了超过 1200 万个身份验证秘密和密钥
GitGuardian网络安全专家称 :2023 年GitHub 用户意外暴露了超过 300 万个公共存储库中的 1280 万个身份验证和敏感机密,他们发出了 180 万封免费电子邮件警报,发现只有 ...
恶意软件上传攻击攻击 PyPI 存储库
代码安全公司 GitGuardian 警告称,对 PyPI 包中的 Python 代码进行分析后发现,存在数千个硬编码凭证。GitGuardian 与安全研究员 Tom Forbes 合作,在近 3,...
开源噩梦:GitHub一年泄露上千万密钥
据GitGuardian的最新报告,2023年GitHub平台上发生了大规模的敏感信息泄露事件,超过300万个公开代码库累计泄漏超过1280万个身份验证和敏感密钥,其中绝大部分信息在泄露后5天内仍保持...
秘密蔓延威胁软件供应链 硬编码秘密激增67%
2022年检测到的硬编码秘密数量比2021年高出67%,公开GitHub提交中就发现了1000万个新增秘密。以上数据出自GitGuardian的《2023年秘密蔓延状况》报告。报告显示,硬编码秘密和秘...