名为“Cordyceps” 的CI/CD高危漏洞曝光,微软、谷歌等多个头部企业开源仓库中招

来源:PANews · 2026-06-25

AI 摘要

一句话摘要: 名为Cordyceps的CI/CD高危漏洞曝光,微软谷歌等企业开源仓库中招。 关键事实: 攻击者仅需免费GitHub账号和恶意PR即可控制代码仓库,漏洞影响微软、谷歌、Apache、Cloudflare等头部企业,研究员曝光该漏洞无需企业账号或系统权限。 涉及主体: 慢雾首席信息安全官23pds,微软,谷歌,Apache,Cloudflare 可能影响: 暴露CI/CD流程安全漏洞,可能导致开源供应链攻击风险加剧,企业需加强代码仓库权限和PR审核机制。 是否值得继续跟踪: 是,因为该漏洞涉及头部企业且攻击门槛低,可能引发更多安全事件和修复措施。 噪音/炒作风险: 低,因为漏洞已被实测证实,且涉及多个知名企业,具有实际威胁性。

阅读原文 →

← 更多文章