惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
宝玉的分享
宝玉的分享
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
爱范儿
爱范儿
小众软件
小众软件
K
Kaspersky official blog
P
Proofpoint News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
V
Vulnerabilities – Threatpost
博客园_首页
Microsoft Security Blog
Microsoft Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
V
V2EX
C
Check Point Blog
S
Schneier on Security
P
Palo Alto Networks Blog
IT之家
IT之家
GbyAI
GbyAI
T
Threat Research - Cisco Blogs
Hugging Face - Blog
Hugging Face - Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Apple Machine Learning Research
Apple Machine Learning Research
C
Cyber Attacks, Cyber Crime and Cyber Security
T
Tailwind CSS Blog
Project Zero
Project Zero
Y
Y Combinator Blog
V
Visual Studio Blog
Simon Willison's Weblog
Simon Willison's Weblog
T
Threatpost
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
S
Securelist
C
CERT Recently Published Vulnerability Notes
A
Arctic Wolf
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理

V2EX

写了个自用的 Harness - Powerball Harness 美联储+地缘同时发力,这波有点紧 低价 GPT 到底有多少漏洞,怎么封了还有 有什么国产的好用耐用鼠标推荐吗? 香港排名第一数字银行 众安银行开户额外返 300HKD ! 海外域名防红技术讨论 [抽奖] MuskAI 抽 2 个 Codex 周套餐, GLM & Kimi & Codex & Claude 在你们的求学和职业生涯中,有“恩师”的存在吗 公司前两周招了个新人, 在犹豫要不要叫老板辞退他 偷偷篡改 function call 的数据,居然被 AI 察觉了😮 macos 推荐一个超级好用的鼠标给各位, 60 块左右 Switch eShop 走 DMIT 美国的节点无法播放游戏展示视频,用另外一个香港节点没问题,有其他小伙伴遇到过吗? 1000 行 rust 实现一个类似于 pytorch 的轻量级自动微分库 如果你最近 Claude 网页端的字体很奇怪 香港众安银行开户,返 300hkd,5.27 日前截止 迅雷旗下云存储产品“光鸭云盘”,试试新网盘靠不靠谱 咩 FileServer 一个支持文件目录断点续传的单文件文件服务器 可以在 iOS 上运行 可能是错觉,自从开始喝红参植物饮料后感觉身体不一样了 来跟 V 友 激情互射,坦克世界大战,点开即玩 为啥 Google 搜索中吉大、武大官网被狗皮膏药夺舍? 想买个 macbook air m5 24g 内存,什么渠道买比较好? [记录]-2026-04-19 在玩《街头霸王 6》 稳定支付 AI 御三家的银行卡,首笔返现 50%, 4 月 30 号结束 [iOS 公测招募] iAssets 资产管理管家 有能小型化的楼下铁门四线电话方案吗? [求助] 英文工具站上线 8 个月,平均排名死守在 50 名,该如何突破沙盒期? GNU nano for Windows 硬盘价格什么时候回落啊?硬盘空间严重不足~ 人在无奈的时候真的会笑 分享个在线可以玩的风琴 如果有了一台海外服务器 想從日本樂天買手機有什麼辦法嗎? 各位今年都给自己(准备)买个什么生日礼物啊? 如果让一堆 agent 互相诈骗,玩饥饿游戏会发生什么? Manjaro 真不错 关于 Claude 账号的一个小发现 Copilot Pro 是否会因为“并发太高”或“使用非官方客户端”而封锁账户吗? 求个汇率接口 做了最熟悉的产品 人生中第一次装机🎉 又一个微信公众号 RSS 地址 量子计算进入新阶段: IONQ 押注“网络化”而非算力 开源 Open Computer Use 成功被 Anthropic 毕业. OpenCore 是好东西啊, 2015MacBook Pro 满血复活 新发现? qwem3.6 35b a3b 官方模型写刘备文 6 得很 Chrome 更新了版本 147.0.7727.56 右上角竟然固定了一个 Gimini 虽然可以取消 尼玛这也越来越离谱了吧 反向思考,微信是一坨,他做错了什么,但是他能推广开他做对了什么? 没有编辑器, CLI 纯聊天写代码的方式有点儿难适应 Windows 一键部署 Hermes AI Agent 小白也能玩转 NousResearch 大模型! 我做了一个把走路变成「占领地图」的 App,像素征途 继续送! codex 中转,留邮箱就送。(老板去找老黑收 kyc 去了) 兄弟们帮忙看下这个产品到底有没有价值,不知道要不要继续做下去😵‍💫😵‍💫 Codex 运行 Python 测试后,仓库根目录出现大量 4 字节随机文件 多邻国是不是被墙了 pro+用户才可以用 opus4.7, 7.5x 消耗 请教:你们都知道有哪些在中国的深圳附近的欧美人的 youtuber? 未来二十年极简资产配置表 # 懒猫微服抽奖获奖公示!下周继续! Minimax 就跟新兵蛋子一样 来看下这个 CC 中转站的返回是正常的吗? 把 chromium 浏览器改造成 AI 时代的终端 crTerm V 站的 AMP 页面 502 了 1Password 日本代理商最后的低价 百度云真不行,还是 PHP 没落了 ibkr 提取到汇丰香港手续费 40 美元 这波 GPT Codex 曝光后续的操作过于逆天 [开源]浏览器里设计 3D 键盘,打开就能玩 从兰道尔极限原理出发判断, AI 对人类的能力增幅有限 最近在试的一个 适合比较稳健投资风格的 AI 工具,分享下感受 aistudio 也要开始收费了? [送 5 张 Giffgaff 卡] 阿里云折扣账户, 低门槛 ECS 五折 Cursor 按次计费请勿轻易尝试 opus4.7 稳定高性价比 api 大香蕉 gemini-3-pro-image-preview 支持高并发、特惠 claude code、gpt、opus4.6、codex5.3、gemini-3.1-flash-image-preview,, 新兴游戏公司, Hungry studio 多个岗位内推来了 superpowers 大家都有用吗 知乎网页版在哪看自己点赞过的回答? (LG?)显示器会烧🔥MBP 显示屏么? 疑似 App Store 海外版链接在国内访问会被强制重定向至中国区首页 AI 时代我们还需要做笔记吗? [一折] 一个新颖的 macOS 磁盘清理工具 第二篇 我不想要广告和算法推荐,所以自己做了一款本地优先、极致纯粹的 RSS + 播客聚合应用 - AurioClub 微信当记事本的调查后续: 搞了个用微信 clawbot 当记事本的项目 今年的 lenny newsletter 年订阅大包 大家觉得值不值? 开源了一个轻量家庭影音服务器 nowen-video, Go + React, Docker 一键部署, Emby/Jellyfin 的轻量替代 [摸鱼] 在任意网站玩打砖块、贪吃蛇、打地鼠... oppo 平板跟 vivo 平板有大哥用吗,体验咋样? ip 被封了,望解封 签到 bug 正好在整十日 claude code 报错 unsupported countries 我做了一个 AI 简历工具(棱镜简历 xukz.cn),给 V 友们免费体验 大家 V 币有少 有大佬有金币的吗 reddit 上都在抱怨 opus4.7,说又贵又难用,是真的吗? 在 Vim 中优雅使用 Git:一种高效工作流 不知道要不要买 claude code gpt-image-2 和 nano-banana-2 对比 AI 时代,开源项目安全性如何保证 2026 年,海外最便宜的服务器在哪里? 请教有注册过公司的 v 友,你们是自己记账,还是找 300 块一个月的记账公司,记账能不能让 AI 搞 Mac stduio m4 max 128G 2t 跑本地模型划算吗?
GitHub 有可能被黑了
levelworm · 2026-05-20 · via V2EX

  • GitHub
  • 可能

    35 条回复    2026-05-21 14:50:53 +08:00

    cwxiaos

    2

    cwxiaos      5 月 20 日 via iPhone

    这,啊?

    lod

    3

    lod      5 月 20 日

    Vibe Coding

    Phariel

    5

    Phariel      5 月 20 日

    上回的供应链攻击不就是 TeamPCP 搞的吗?

    a33291

    8

    a33291      5 月 20 日

    意思他们获得了 github 的平台内部权限?

    supuwoerc

    11

    supuwoerc      5 月 20 日   ❤️ 9

    别人:“我的私有仓库不会泄露核心代码吧?!”
    我:“我的垃圾到不敢公开的代码不会被别人看见吧?!”

    vvhhaaattt

    13

    vvhhaaattt      5 月 20 日 via Android

    如果系统内部代码泄漏,会成为一个开始吧,一般这种感觉会被分析然后发现更多风险点,结合 ai ,感觉可能后续时不时就被人进入或者找到端点资源被滥用。
    之前 B 站代码泄漏,听说到现在还有被滥用的地方不好修补的

    nc

    14

    nc      5 月 20 日   ❤️ 6

    情况是这样的,一位 GitHub 员工安装了恶意的 vscode 扩展,然后黑客窃取了 Github 自己内部的约 3800 个代码库,包括主站代码。

    XWZCoffee

    15

    XWZCoffee      5 月 20 日

    拿到了 github 自己内部源代码。官方说明对用户是没啥影响,不知道是不是真的。

    craftsmanship

    16

    craftsmanship      5 月 20 日 via Android

    @nc 那就不止是代码了 各种 credentials 也都寄了

    unusualcat

    18

    unusualcat      5 月 20 日

    看来重要的代码还是存放在本地或者自己家的 NAS 里比较靠谱。。。

    russ44

    19

    russ44      5 月 20 日

    不是吧阿 Sir

    darklinden

    20

    darklinden      5 月 20 日

    刚想说应该没啥事儿,想了想去把信用卡移除了...等等,如果被盗了移除也没用了...吧?

    jacketma

    21

    jacketma      5 月 20 日

    三哥,我经常把 Security Key 都硬写死在代码仓库里了,就这么脱光啦😨😨😨

    game

    23

    game      5 月 20 日

    @unusualcat 自己买云服务器使用类似 Gitea 、GitLab 搭建 Git 服务靠谱吗?

    wfhtqp

    24

    wfhtqp      5 月 20 日

    能篡改提交历史吗?

    HankAviator

    25

    HankAviator      5 月 20 日

    @game 不靠谱,这次是 vscode 扩展带进来的,只要你访问库的电脑联网,就没办法避免。能放本地的代码黑客估计也懒得花时间做定向攻击。
    最近会话盗取很猖獗,很多软件都没有保护,今年至少到下半年这种攻击会指数增长

    Kinnice

    26

    Kinnice      5 月 20 日   ❤️ 1

    所以这个 vscode 扩展是啥?

    rammiah

    27

    rammiah      5 月 20 日

    现在都不上传到 github 了,自己 nas 建了 gitea 很好用

    mightofcode

    28

    mightofcode      5 月 20 日   ❤️ 1

    自建 gitea 吧
    数据交给老美是多么的不靠谱
    不是给黑客 就是给 CIA

    HotieCutie

    29

    HotieCutie      5 月 20 日 via Android

    我不担心,我的东西拿去也没啥用

    liuzhedash

    31

    liuzhedash      5 月 20 日

    @7gugu 自建不容易被盯上,因为攻击者对你没兴趣,甚至都不知道你自建了个 git
    要是建在 github 上,等于每天的攻击目标都有你

    lsearsea

    32

    lsearsea      5 月 21 日 via Android

    @7gugu 建内网就成,我用家里云搭了个 forgejo ,用 nginx 反代,域名 dns 记录为 easytier 设备内网 ip ,用 acme.sh 申请 ca 证书。这样设置后和普通 https 网站没区别,除了必须内网,连上就能访问,觉得不稳定大厂 vps 也是一样搭建

    CherryGods

    33

    CherryGods      5 月 21 日

    老板可以在懒猫微服部署 Gitea ,绝对让您满意

    Zarhani

    34

    Zarhani      5 月 21 日

    @7gugu 不对外公开域名和端口,套个 tailscale ,只能用 tailscale 访问,自己用

    0x5c0f

    35

    0x5c0f      5 月 21 日

    似乎是真的,我的 github 中被创建了两个额外仓库 ,操作记录来自 156.146.40.206 Bratislava, Bratislava Region, Slovakia 19 hours ago