#CI/CD
このタグが付いた記事
Index
count=3- セキュリティ
LiteLLM のサプライチェーン攻撃、2,500 社超に影響 AWS/Samsung/Cisco の CI/CD 資格情報 153GB が流出
オープンソース AI プロキシ LiteLLM の PyPI 公開経路を乗っ取ったサプライチェーン攻撃で、AWS・Samsung・Cisco など 2,488 の企業ドメインから 153GB・43 万ファイルの CI/CD 秘密情報が流出したことが明らかになりました。TeamPCP は署名検証されない Trivy 経由で公開トークンを窃取し、二次拡散を狙う `litellm_init.pth` を注入していました。
- セキュリティ
CI/CD脆弱性「Cordyceps」、Microsoft等の300超リポジトリが被害
Novee Security が GitHub Actions のサプライチェーン脆弱性「Cordyceps」を公表。約3万リポジトリをスキャンし、300以上で完全な攻撃チェーンを確認した。
- セキュリティ
「Megalodon」攻撃、6 時間で GitHub 5,561 リポジトリに悪性 CI ワークフロー注入 — 5,718 件の偽コミット
セキュリティ研究者は 5 月 22 日、GitHub 上で 5,561 のリポジトリに合計 5,718 件の悪性コミットが約 6 時間で投下された自動キャンペーン「Megalodon」を公開した。攻撃は 5 月 18 日 UTC 11:36〜17:48 に集中し、Base64 化された GitHub Actions ワークフローが CI シークレット・クラウド認証情報・OIDC トークンを 216.126.225.129:8443 の C2 へ送出する。