Coinbase تحبط هجوم GitHub Action في محاولة هجوم إلكتروني أولية، والمهاجم يحول التركيز إلى أهداف أوسع
أحبطت شركة كوين بيس هجومًا على سلسلة التوريد على مجموعة أدوات الذكاء الاصطناعي الخاصة بها، AgentKit، بعد أن استغلّ مهاجم أذونات GitHub لحقن شيفرة برمجية خبيثة. حالت الإجراءات السريعة دون حدوث خرق، مما دفع المهاجم إلى استهداف مستودعات GitHub أخرى.
