Kerentanan  ·  2026-10-12

Kampanye rantai pasokan GitHub Actions GhostAction meningkat: 500+ akun / puluhan ribu repo, menargetkan kunci API AI (OpenAI, Anthropic, OpenRouter)

KerentananHigh dampakGlobal
Eskalasi material dari kampanye GhostAction yang dilaporkan sebelumnya (yang ditandai di 346 repo pada 8 Okt): StepSecurity dan Socket mendokumentasikan gelombang baru 7-9 Okt di mana dua akun maintainer terkemuka mendorong workflow berbahaya ke 345+ repo dalam waktu kurang dari 16 menit, dan Socket mengidentifikasi 500+ akun yang mengirimkannya ke puluhan ribu repositori. Radius ledakan kini mencakup fork/mirror pribadi; satu kasus yang diamati (kuafuai/DevOpsGPT) juga memiliki penambang XMRig yang tertanam di image Docker-nya. Ini dalam jendela waktu (pengungkapan 7-10 Okt, pelaporan 10 Okt).
Ini adalah kampanye rantai pasokan aktif di alam liar yang secara langsung menargetkan pengembang AI dan perangkat mereka: workflow berbahaya secara eksplisit mengumpulkan kunci API Anthropic, OpenAI dan OpenRouter plus kredensial cloud dari repo AI-agent/DevOps, dan repo AI (DevOpsGPT) dimodifikasi secara langsung. Organisasi mana pun yang menjalankan CI di repo yang terkena dampak terekspos pada pencurian kredensial yang dapat diubah menjadi pengeluaran LLM, akun pelayanan model, dan lingkungan cloud.
Penyerang menggunakan PAT yang bocor/log infostealer untuk masuk sebagai maintainer, melakukan commit workflow GitHub Actions berbahaya (security-audit.yml / github_actions_security.yml) ke branch default yang dipicu oleh workflow_dispatch/push, checkout seluruh riwayat (fetch-depth:0), memindai pohon kerja dan riwayat git untuk 13 pola kredensial termasuk kunci AWS dan kunci API Anthropic/OpenAI/OpenRouter, memasangkan ID kunci AWS dengan secrets, dan mengeksfiltrasi semuanya melalui HTTP biasa ke 193.32.204[.]199.
Workflow GitHub Actions di repositori open-source dan pribadi dari akun maintainer yang dikompromikan (mis. penulis pyxel Takashi Kitao, penulis Uber athenadriver Henry Wu), termasuk repo berorientasi AI seperti kuafuai/DevOpsGPT
Perlakukan keberadaan security-audit.yml / github_actions_security.yml sejak 31 Agu 2026 sebagai kompromi: hapus workflow dari semua branch/fork, cabut kredensial GitHub yang dikompromikan, rotasi semua secrets termasuk kunci API AI, tinjau fork/mirror pribadi. Referensi: https://thehackernews.com/2026/10/credential-stealing-github-actions.html, https://www.stepsecurity.io/blog/ghostaction-returns
The Hacker News — Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of RepositoriesStepSecurity — GhostAction ReturnsSocket — GhostAction: Cloud Credentials Stolen from GitHub Actions
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →