即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋

即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋


一個被稱為teampcp的高級持續性威脅組織近日高調宣稱,已成功滲透github的內部系統,並計劃透過「專屬直接出售」的方式,將其核心源碼與組織架構資訊公開出售——此舉有別於傳統勒索軟體,而是針對特定買家進行量身定製的資料交易。儘管該組織尚未提供任何可驗證的樣本,僅釋出了數個目錄結構與介面截圖,github官方仍緊急證實了這起事件:初步調查顯示,約有3,800個內部代碼倉庫遭竊,涵蓋多款關鍵產品與安全基礎設施。

受影響的倉庫涵蓋github的核心研發與營運系統,包括ai程式設計助理github copilot的全棧代碼庫、企業級部署平台github enterprise server的版本管理模組、紅隊攻防演練框架、漏洞協調回應系統、ui層xss防護增強研究專案,以及印度地區營運與chatops權限治理等內部支援系統。部分曝光的檔案名稱更直接指向敏感模組,例如:

- `raycast-github-copilot.tar.gz`
- `chiedo-copilot-cli-skills.tar.gz`
- `github-enterprise-server-release-notifier.tar.gz`
- `github-security-risk-reporting.tar.gz`
- `red-team.tar.gz`
- `github-ui-xss-hardening-research.tar.gz`
- `github-india.tar.gz`
- `repo-custom-claims-chatops.tar.gz`

追蹤分析顯示,攻擊鏈始於一名github員工安裝了一個被篡改的visual studio code擴展——該插件由一位第三方開發者維護,而其開發環境早已被teampcp植入一種蠕蟲型後門。利用這一入口,攻擊者竊取了憑證,並回溯簽署惡意更新,從而實現自動化的橫向移動。在發現異常行為後,github迅速下架受感染的擴展,隔離受影響的終端節點,並強制執行所有高權限憑證的輪換。鑑於該蠕蟲傳播機制的隱蔽性與擴展性,團隊仍在持續檢閱日誌,尋找可能受影響的資產,以防止二次入侵。

目前,github已啟動全面的安全審查,並將於近期公布完整的調查報告,揭露技術細節及防禦改進的途徑。

Plex Pass終身會員的價格將大幅上漲:自7月1日起,價格將從目前的250美元調漲至750美元,漲幅達200%

plex宣布,自2026年7月1日起,plex pass的終身版價格將大幅調漲至749.99美元,較目前的249.99美元高出一倍以上。儘管公司解釋此舉是為了重新評估長期產品支援、功能迭代及基礎設

Plex Pass終身會員的價格將大幅上漲:自7月1日起,價格將從目前的250美元調漲至750美元,漲幅達200%

即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋

一個被稱為teampcp的高級持續性威脅組織近日高調宣稱,已成功滲透github的內部系統,並計劃透過「專屬直接出售」的方式,將其核心源碼與組織架構資訊公開出售——此舉有別於傳統

即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋

Google Cloud Platform(GCP)上的配置錯誤導致Railway的全棧開發平台帳戶被意外刪除,從而引發大規模服務中斷

2026年5月20日清晨,以開發者體驗為核心設計的全棧智慧雲平台「railway」遭遇了大規模服務中斷。自凌晨5時29分起,用戶普遍面臨連鎖故障,包括上游連線失敗、主控台登入異常、儀

Google Cloud Platform(GCP)上的配置錯誤導致Railway的全棧開發平台帳戶被意外刪除,從而引發大規模服務中斷

Discord已宣布全面啟用端到端加密(E2EE),該功能預設涵蓋所有用戶的語音與視訊通話,顯著提升通訊安全性,並有效防範中間人攻擊及未經授權的ea

discord 最近已針對全球所有用戶推出語音與視訊通話的端到端加密(e2ee),這標誌著其在保護隱私方面邁出了關鍵一步。此次升級涵蓋桌面、行動裝置、網頁版以及遊戲主機等平台,包

Discord已宣布全面啟用端到端加密(E2EE),該功能預設涵蓋所有用戶的語音與視訊通話,顯著提升通訊安全性,並有效防範中間人攻擊及未經授權的ea

谷歌正向訂閱其AI Pro服務的用戶提供限時YouTube Premium訂閱,讓用戶享有無廣告的觀看體驗(僅適用於部分國家和地區)

谷歌近日推出一項新福利:針對特定國家和地區的 google ai 用戶,提供免費的 youtube premium 會員權益,具體權益內容會因所選訂閱等級而有所不同。具體來說,ai pro 用戶可享有 y

谷歌正向訂閱其AI Pro服務的用戶提供限時YouTube Premium訂閱,讓用戶享有無廣告的觀看體驗(僅適用於部分國家和地區)

Google 再次調整了其工具的命名與架構:Gemini CLI 服務將於6月18日正式停止運作,開發者須及時遷移到全新升級的 Anti-Gravity CLI 平台

google已正式向所有開發者開放其全新命令列工具「反重力cli」,同時宣布gemini cli及相關開發套件將於2026年6月18日全面停用。這項調整標誌著google人工智慧工具鏈進入深度

Google 再次調整了其工具的命名與架構:Gemini CLI 服務將於6月18日正式停止運作,開發者須及時遷移到全新升級的 Anti-Gravity CLI 平台

LG已正式推出全球首款具備原生1000Hz刷新率並支援1080P解析度的遊戲顯示器,專為追求極致回應速度與精準操控的FPS玩家所打造

lg已正式發表全球首款原生1000hz全高清遊戲螢幕——型號25g590b——專為競技fps及快節奏電競場景量身打造。在1920×1080解析度下,這款顯示器原生支援1000hz刷新率,以毫秒級

LG已正式推出全球首款具備原生1000Hz刷新率並支援1080P解析度的遊戲顯示器,專為追求極致回應速度與精準操控的FPS玩家所打造

三星電子的工會宣布將暫時中止原定的罷工行動,工資談判的結果將於下周交由全體會員投票決定

三星電子工會已正式宣布暫停原定的罷工行動,轉而啟動內部投票程序。據最新報導,經過與公司管理層數輪協商後,工會已達成一項初步的薪資協議。投票將於5月23日至28日間在全體會

三星電子的工會宣布將暫時中止原定的罷工行動,工資談判的結果將於下周交由全體會員投票決定

請立即展開調查!流行的擴充套件Nx Console遭到供應鏈攻擊,而這起事件也被證實是GitHub資料洩露的根源

github近期遭受了一次嚴重的供應鏈攻擊,導致約3,800個私有代碼倉庫被盜。根本原因並非外部入侵,而是源自一個廣受信賴的vs code擴展——nx console。一個惡意版本v18.95.0在

請立即展開調查!流行的擴充套件Nx Console遭到供應鏈攻擊,而這起事件也被證實是GitHub資料洩露的根源

谷歌正敦促舊版 G Suite 的用戶遷移到全新的 Google Workspace 企業級訂閱方案

2022年初,google宣布將停止提供g suite的舊版免費版本,並計畫於同年7月1日全面終止該服務,迫使用戶轉向付費的google workspace。此舉引發廣泛不滿,眾多個人與非商業用戶紛紛表

谷歌正敦促舊版 G Suite 的用戶遷移到全新的 Google Workspace 企業級訂閱方案

Android 17將推出全新的「跨裝置連續性」功能,讓用戶能在智慧手機、平板電腦和筆記型電腦等不同裝置之間無縫切換,並繼續處理同一個應用程式的任務

蘋果很早就在 ios 中推出了「handoff」功能,利用 icloud 與低功耗藍牙技術,在 macos 與 ios 裝置之間智慧地同步應用程式狀態——讓使用者在 iphone 上瀏覽網頁、編輯文件或

Android 17將推出全新的「跨裝置連續性」功能,讓用戶能在智慧手機、平板電腦和筆記型電腦等不同裝置之間無縫切換,並繼續處理同一個應用程式的任務

Google Cloud Platform(GCP)發生了一起大規模帳戶停用事件,影響了眾多企業客戶,並導致服務中斷截至目前,該公司仍未就事件原因發表官方聲明

近日,廣受開發者青睞的全棧智慧雲端開發平台「railway」遭遇了一次大規模且長時間的服務中斷。根據官方的事後檢討報告,此次故障的根源並非來自 railway 自身系統的缺陷,而是

Google Cloud Platform(GCP)發生了一起大規模帳戶停用事件,影響了眾多企業客戶,並導致服務中斷截至目前,該公司仍未就事件原因發表官方聲明

Google已正式宣布永久提高API呼叫配額,將先前的上限提高至三倍,並同時重置本週剩餘的配額,從而解決開發者長期以來對存取限制的憂慮

google已正式向所有訂閱用戶推出全新的配額制度:引入5小時滾動配額與固定的每週配額,並根據訂閱等級動態分配具體限額。同時,gemini cli已正式被棄用,開發者須於2026年6月前完

Google已正式宣布永久提高API呼叫配額,將先前的上限提高至三倍,並同時重置本週剩餘的配額,從而解決開發者長期以來對存取限制的憂慮

Unraid 730 正式版現已推出:告別 USB 開機,系統效能更穩定、部署更簡便

unraid已正式發布7.3.0版本,這是一項穩定版,標誌著這款基於linux的nas作業系統迎來了重大的架構演進。該系統長期以來採用封閉原始碼策略,如今首次支援將系統直接安裝並啟動於

Unraid 730 正式版現已推出:告別 USB 開機,系統效能更穩定、部署更簡便

微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞

安全研究團隊近日揭露了一項影響微軟 bitlocker 加密機制的高危漏洞——yellowkey(cve-2026-45585)。該漏洞使攻擊者能夠繞過 windows 復原環境(winre)中的正常加密驗證程序,直接

微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞