Bên trong cuộc tấn công chuỗi cung ứng “Megalodon” nhắm vào GitHub
Ngày 18/5/2026, chiến dịch tự động mang tên “Megalodon” đã đẩy 5.718 commit độc hại vào 5.561 repository GitHub trong khoảng 6 giờ bằng cách chèn các workflow GitHub Actions nhằm đánh cắp secret và thông tin xác thực. Kẻ tấn công ngụy trang commit thành hoạt động CI bình thường bằng tài khoản bot giả và metadata giả...
Đăng bởiBiên tập bằng GPT-5.5Hình ảnh được tạo bằng GPT Image 2
Ngày 18/5/2026, chiến dịch tự động mang tên “Megalodon” đã đẩy 5.718 commit độc hại vào 5.561 repository GitHub trong khoảng 6 giờ bằng cách chèn các workflow GitHub Actions nhằm đánh cắp secret và thông tin xác thực.
Kẻ tấn công ngụy trang commit thành hoạt động CI bình thường bằng tài khoản bot giả và metadata giả mạo, đồng thời nhắm vào các repository có quy tắc bảo vệ branch yếu để đẩy thay đổi trực tiếp.
Sự kiện xảy ra gần thời điểm GitHub công bố một vụ việc riêng liên quan extension VS Code bị cài mã độc khiến khoảng 3.800 repository nội bộ bị truy cập, nhưng chưa có bằng chứng công khai cho thấy hai vụ tấn công có...
What happened in the “Megalodon” GitHub supply chain attack on May 18, 2026, how were attackers able to inject 5,700+ malicious commits intoThe “Megalodon” campaign injected thousands of malicious commits and poisoned CI workflows across GitHub repositories in a matter of hours.
Prompt AI
Create a landscape editorial hero image for this Studio Global article: What happened in the “Megalodon” GitHub supply chain attack on May 18, 2026, how were attackers able to inject 5,700+ malicious commits into. Article summary: “Megalodon” was a fast, automated GitHub supply-chain campaign on May 18, 2026 that pushed 5,718 malicious commits into 5,561 public repositories in roughly six hours by slipping poisoned GitHub Actions workflows into re. Topic tags: general, general web, documentation, user generated. Reference image context from search candidates: Reference image 1: visual subject "On May 18, 2026, an automated campaign codenamed `megalodon` pushed 5,718 malicious commits to 5,561 GitHub repositories in a six-hour window. Using throwaway accounts and forged a" source context "Megalodon: Mass GitHub Repo Backdooring via CI Workflows" Reference image 2: visual subject "A sophis
openai.com
Cuộc tấn công tự động quy mô lớn vào pipeline CI của GitHub
Ngày 18/5/2026, các nhà nghiên cứu an ninh phát hiện một chiến dịch tấn công chuỗi cung ứng phần mềm quy mô lớn trên GitHub được đặt tên là “Megalodon.” Trong khoảng sáu giờ, kẻ tấn công đã đẩy 5.718 commit độc hại vào 5.561 repository, trở thành một trong những chiến dịch “đầu độc repository” tự động lớn nhất từng ghi nhận trên nền tảng này.
Điểm đáng chú ý là kẻ tấn công không sửa mã ứng dụng. Thay vào đó, chúng chèn các workflow GitHub Actions độc hại. Khi pipeline CI/CD của dự án chạy, workflow này sẽ thực thi và cố gắng thu thập secret cũng như thông tin xác thực từ môi trường build.
Studio Global AI
Tiếp tục nghiên cứu của bạn
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Câu trả lời ngắn gọn cho "Bên trong cuộc tấn công chuỗi cung ứng “Megalodon” nhắm vào GitHub" là gì?
Ngày 18/5/2026, chiến dịch tự động mang tên “Megalodon” đã đẩy 5.718 commit độc hại vào 5.561 repository GitHub trong khoảng 6 giờ bằng cách chèn các workflow GitHub Actions nhằm đánh cắp secret và thông tin xác thực.
Những điểm chính cần xác nhận đầu tiên là gì?
Ngày 18/5/2026, chiến dịch tự động mang tên “Megalodon” đã đẩy 5.718 commit độc hại vào 5.561 repository GitHub trong khoảng 6 giờ bằng cách chèn các workflow GitHub Actions nhằm đánh cắp secret và thông tin xác thực. Kẻ tấn công ngụy trang commit thành hoạt động CI bình thường bằng tài khoản bot giả và metadata giả mạo, đồng thời nhắm vào các repository có quy tắc bảo vệ branch yếu để đẩy thay đổi trực tiếp.
Tôi nên làm gì tiếp theo trong thực tế?
Sự kiện xảy ra gần thời điểm GitHub công bố một vụ việc riêng liên quan extension VS Code bị cài mã độc khiến khoảng 3.800 repository nội bộ bị truy cập, nhưng chưa có bằng chứng công khai cho thấy hai vụ tấn công có...
Theo phân tích, chiến dịch diễn ra từ khoảng 11:36 đến 17:48 UTC, cho thấy một hệ thống tự động hóa cao được thiết kế để tấn công hàng nghìn repository trước khi maintainer kịp phát hiện.
Kẻ tấn công đã chèn hàng nghìn commit nhanh như thế nào
Chiến dịch Megalodon kết hợp tự động hóa với kỹ thuật ngụy trang nhằm khiến commit trông giống hoạt động CI bình thường.
Bot CI giả và tài khoản dùng một lần
Kẻ tấn công tạo nhiều tài khoản GitHub tạm thời với tên ngẫu nhiên, sau đó giả mạo danh tính bot CI quen thuộc như:
build-bot
auto-ci
ci-bot
pipeline-bot
Những tên này khiến commit trông giống các hệ thống tự động của dự án, thay vì hành động từ một hacker.
Metadata commit bị giả mạo
Thông tin tác giả và nội dung commit được thiết kế để giống các cập nhật CI thông thường — ví dụ như chỉnh sửa workflow hoặc cấu hình pipeline. Điều này giúp các commit độc hại hòa lẫn vào lịch sử phát triển bình thường của dự án.
Nhắm vào repository thiếu bảo vệ branch
Chiến dịch tập trung vào những repository không có hoặc có quy tắc bảo vệ branch yếu. Nếu repository không yêu cầu pull request hoặc review bắt buộc, kẻ tấn công có thể đẩy trực tiếp thay đổi vào branch chính.
Workflow GitHub Actions bị “đầu độc”
Mỗi commit độc hại thêm một file workflow GitHub Actions chứa payload Bash đã được mã hóa Base64. Khi pipeline CI chạy, script sẽ giải mã và thực thi trên runner của GitHub.
Do đó, cuộc tấn công đôi khi không kích hoạt ngay lập tức mà chỉ hoạt động khi pipeline tiếp theo được chạy.
Payload cố gắng đánh cắp dữ liệu gì
Script Base64 trong workflow được thiết kế để thu thập dữ liệu nhạy cảm từ môi trường CI và gửi về hạ tầng do kẻ tấn công kiểm soát.
Các mục tiêu được báo cáo bao gồm:
biến môi trường CI/CD
thông tin xác thực cloud (AWS, Google Cloud, Azure)
khóa SSH riêng
API token và secret của ứng dụng
token OIDC của GitHub Actions
các secret cấu hình khác có trong môi trường runner
Payload thu thập biến môi trường, thông tin hệ thống và các secret mà runner có quyền truy cập, sau đó gửi dữ liệu này về máy chủ điều khiển (C2).
Điều này đặc biệt nguy hiểm vì pipeline CI thường chứa thông tin triển khai production. Nếu môi trường build bị xâm nhập, kẻ tấn công có thể mở đường tới hạ tầng cloud, registry package hoặc hệ thống deploy.
Vì sao việc đánh cắp token OIDC đặc biệt nguy hiểm
Một mục tiêu quan trọng của Megalodon là token OIDC của GitHub Actions.
Trong nhiều pipeline hiện đại, các workflow sử dụng OpenID Connect (OIDC) để xác thực với nhà cung cấp cloud mà không cần lưu khóa API lâu dài. Thay vào đó, pipeline yêu cầu một token định danh tạm thời, rồi dùng token này để đổi lấy credential ngắn hạn từ AWS, Google Cloud hoặc Azure.
Cách tiếp cận này giúp loại bỏ secret tĩnh, nhưng cũng tạo rủi ro mới: nếu token bị đánh cắp khi pipeline đang chạy, kẻ tấn công có thể tạm thời giả mạo danh tính của job CI.
Do hệ thống identity của cloud tin tưởng token này, nó có thể được đổi lấy quyền truy cập tạm thời với cùng quyền mà pipeline deploy đang có.
Hậu quả có thể bao gồm:
truy cập hạ tầng cloud
chiếm quyền pipeline triển khai
đọc secret từ dịch vụ cloud
Dù token OIDC hết hạn khá nhanh, chỉ vài phút quyền truy cập cũng đủ giá trị cho kẻ tấn công nếu pipeline có quyền cao.
Vì sao cuộc tấn công này đáng chú ý
Megalodon cho thấy xu hướng mới của các cuộc tấn công chuỗi cung ứng: thay vì sửa mã nguồn, kẻ tấn công nhắm vào hệ thống tự động hóa phát triển.
Bằng cách thay đổi workflow CI, chúng có thể:
đánh cắp credential mỗi khi pipeline chạy
truy cập hệ thống deploy và cloud
ẩn mình trong các thay đổi automation bình thường
Vì hàng nghìn dự án phụ thuộc vào CI/CD để build và triển khai, chỉ một thay đổi workflow cũng có thể làm lộ secret của nhiều hệ thống phía sau.
Megalodon có liên quan đến vụ extension VS Code bị cài mã độc không?
Khoảng cùng thời gian, GitHub cũng tiết lộ một sự cố bảo mật riêng liên quan tới extension Visual Studio Code bị cài mã độc trên thiết bị của một nhân viên.
Extension này cho phép kẻ tấn công truy cập khoảng 3.800 repository nội bộ của GitHub trước khi sự cố được phát hiện và khống chế.
Cuộc tấn công đó xuất phát từ môi trường phát triển bị xâm nhập và liên quan tới việc đánh cắp token thông qua extension trojan được phát tán trên marketplace của VS Code.
Một số báo cáo bảo mật nhận thấy thời điểm và kỹ thuật có điểm tương đồng giữa các sự cố chuỗi cung ứng nhắm vào công cụ phát triển. Tuy nhiên, chưa có bằng chứng công khai xác nhận rằng vụ rò rỉ repository nội bộ của GitHub đã trực tiếp dẫn tới chiến dịch Megalodon.
Hiện tại, hai sự kiện này được xem là hai sự cố bảo mật riêng biệt nhưng xảy ra gần cùng thời điểm trong hệ sinh thái phát triển phần mềm.
Bài học cho bảo mật CI/CD
Megalodon cho thấy các hệ thống tự động hóa có thể bị lạm dụng để mở rộng tấn công chuỗi cung ứng cực nhanh. Bằng cách giả mạo bot, tự động hóa commit và chèn workflow độc hại, kẻ tấn công biến pipeline build thành công cụ thu thập credential hàng loạt.
Sự cố này nhấn mạnh một số ưu tiên phòng thủ quan trọng cho đội phát triển:
áp dụng quy tắc bảo vệ branch nghiêm ngặt
bắt buộc review với thay đổi workflow
giới hạn quyền của job CI
giám sát tài khoản automation và cập nhật workflow
Khi pipeline phát triển ngày càng kiểm soát hạ tầng cloud và hệ thống production, bảo mật CI/CD đã trở thành một phần cốt lõi của phòng thủ chuỗi cung ứng phần mềm.
hackread.com5,561 GitHub Repositories Hit by Megalodon Supply Chain Attack in ...