Apa yang terjadi
Kampanye supply-chain GhostAction, yang pertama kali didokumentasikan pada Sep 2025, tidak berhenti: antara 31 Agu dan 30 Sep 2026, kampanye ini menyuntikkan workflow pencuri kredensial ke 772 repositori publik, dan gelombang baru pada 8 Okt menargetkan 346 repositori lagi dalam dua sapuan otomatis yang berlangsung selama beberapa menit. Target eksfiltrasi mencakup kunci SSH, kredensial cloud (Azure/AWS/GCP), kredensial registry kontainer, dan kunci API penyedia AI; hanya 16% repositori yang terkena dampak telah dibersihkan pada 5 Okt.
Mengapa penting
Ini adalah kampanye supply-chain massal yang aktif menargetkan perangkat pengembang AI/ML: daftar pencurian secara eksplisit mencakup kunci API penyedia AI dan kredensial cloud dari mesin pengembang dan CI/CD, dan kampanye ini beroperasi melalui keluarga teknik workflow tepercaya yang sama (Shai-Hulud/Mini Shai-Hulud) yang terlihat dalam penargetan pengembang AI. Kampanye ini tidak memiliki CVE dan akan terlewatkan oleh liputan yang digerakkan oleh NVD.
Vektor serangan
Aktor ancaman yang menggunakan kredensial maintainer yang sebelumnya dicuri mendorong workflow 'audit keamanan' berbahaya ke dalam repositori korban. Workflow tersebut mereferensikan nama rahasia yang dikeruk dari workflow yang ada di setiap repositori dan mengirimkan nilainya (kunci SSH, kredensial Azure/AWS/GCP, kredensial basis data, token npm/PyPI, kunci API penyedia AI) ke infrastruktur penyerang (193.32.204.199). Gelombang 8 Okt juga menyapu working tree dan seluruh riwayat git untuk mencari kredensial cloud/AI, dan perintah tersebut benar-benar dieksekusi dan dieksfiltrasi.
Sistem yang terdampak
Repositori GitHub dan runner GitHub Actions; akun maintainer yang disusupi; workflow yang disuntikkan security-audit.yml / github_actions_security.yml / security-check.yml
Mitigasi
Audit repositori untuk mencari workflow yang disuntikkan security-audit.yml/github_actions_security.yml/security-check.yml; tinjau perubahan workflow yang baru saja di-merge dari akun yang disusupi; cabut semua rahasia yang menyentuh repositori yang terkena dampak; aktifkan gerbang persetujuan pada workflow run dan wajibkan perubahan berbasis PR di .github/workflows; rotasi kredensial maintainer. Lihat analisis GitGuardian dan Socket.