漏洞  ·  2026-10-11

GhostAction GitHub Actions供应链攻击活动再度活跃:10月8日346+仓库遭攻击,窃取CI/CD和AI API凭据

漏洞High 影响Global
GhostAction供应链攻击活动首次记录于2025年9月,并未停止:在2026年8月31日至9月30日期间,它向772个公共仓库注入了窃取凭据的工作流,10月8日的新一轮攻击在持续几分钟的两次自动扫描中又针对346个仓库。外泄目标包括SSH密钥、云(Azure/AWS/GCP)凭据、容器注册表凭据以及AI提供商/API密钥;截至10月5日,仅有16%的受影响仓库已被清理。
这是针对AI/ML开发者工具链的活跃大规模供应链攻击活动:窃取清单明确包括AI提供商API密钥和来自开发者机器及CI/CD的云凭据,并且它通过AI开发者定向中常见的可信工作流技术家族(Shai-Hulud/Mini Shai-Hulud)运作。它没有CVE,会被NVD驱动的覆盖范围遗漏。
威胁行为者使用先前窃取的主维护者凭据将恶意的“安全审计”工作流推入受害仓库。该工作流引用从每个仓库现有工作流中抓取的秘密名称,并将其值(SSH密钥、Azure/AWS/GCP凭据、数据库凭据、npm/PyPI令牌、AI提供商API密钥)POST到攻击者基础设施(193.32.204.199)。10月8日的攻击浪潮还扫描工作树和完整git历史以获取云/AI凭据,并且运行确实执行并外泄了数据。
GitHub仓库和GitHub Actions运行器;被入侵的维护者账户;注入的security-audit.yml / github_actions_security.yml / security-check.yml工作流
审计仓库中是否有注入的security-audit.yml/github_actions_security.yml/security-check.yml工作流;审查来自被入侵账户的最近合并的工作流更改;撤销所有接触过受影响仓库的秘密;对工作流运行启用审批门控,并要求基于PR的.github/workflows更改;轮换维护者凭据。参见GitGuardian和Socket分析。
GitGuardian — GhostAction returnsStepSecurity — GhostAction returnsThe Hacker News — credential-stealing GitHub Actions
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →