GitHub стал вектором атак: автономные ИИ-агенты и кража секретов разрушают доверие к коду
GitHub превратился из безопасной гавани для кода в главный вектор кражи криптоактивов и утечки миллионов секретов из-за доверия к популярным репозиториям. Автономные ИИ-агенты и захват доверенных инструментов вынуждают бизнес отказываться от публичных хранилищ для критического кода ради выживания. / Страница 8
Читать полностью
Календарь упоминаний. Страница 8:
GitHub как ресурс для анализа достижений AI в программировании
Решения Gemini 2.5 по ICPC 2025, включая задачу Problem C, были опубликованы на GitHub. Этот репозиторий предоставляет доступ к коду, использованным алгоритмам, таким как динамическое программирование и вложенный тернарный поиск, а также к ходу решения. GitHub стал центральным местом для изучения работы AI в сложных программных задачах и сравнения её с человеческими подходами.
GitHub как платформа для открытого развития Nau Engine
В 2024 году система агностического скриптинга Nau Engine была опубликована на GitHub под лицензией 3-clause BSD. Это позволило сообществу получить доступ к коду, использовать и модифицировать его на законных основаниях. Позже, в сентябре 2025 года, проект продолжил развитие в формате Open Source без участия юридического лица, что сделало GitHub основной площадкой для его технического сопровождения. Платформа обеспечила возможность подключения сторонних разработчиков и обратной связи от сообщества.
Распространение вредоносных приложений через GitHub
Троян Hook распространяется через GitHub, где разработчики могут публиковать приложения без предварительной проверки. Это создаёт уязвимость для пользователей, которые устанавливают вредоносное ПО из непроверенных источников. GitHub в данном контексте становится каналом для распространения вредоносных программ.
GitHub как показатель вовлеченности сообщества
GitHub играет ключевую роль в демонстрации популярности и вовлеченности разработчиков в проект Supabase. Платформа получила более 81 тыс. звёздочек, что подчеркивает её значимость в глазах сообщества. Это число свидетельствует о высоком уровне интереса к открытому исходному коду Supabase и её функциональности. GitHub используется как инструмент для взаимодействия с проектом, а также для отслеживания его развития и улучшений.
Утечка секретов и угрозы в экосистеме GitHub
В результате атаки злоумышленники украли 3325 секретов аутентификации у 327 пользователей GitHub, внедрив вредоносные GitHub Actions в репозитории. Эти действия позволили злоумышленникам собирать токены и другие данные для несанкционированного доступа. Еще одна атака, получившая название s1ngularity, позволила хакерам сделать приватные репозитории публичными и загрузить украденные данные в новые репозитории. GitHub стал одной из целей масштабных атак на репозитории с открытым кодом.
В нашей базе собрано 43 события по теме «GitHub». Мы показываем все из них.
Объединили похожие карточки: GitHub; Git Hub и другие.