GitHub表示,一名員工電腦安裝了被植入惡意程式的VS Code extension,令攻擊者取得內部系統存取權並複製約3,800個內部repositories [5][10]。 黑客組織TeamPCP聲稱對事件負責,並據報在網絡犯罪論壇上出售相關源碼與內部資料 [1][4]。

Create a landscape editorial hero image for this Studio Global article: What happened in the recent GitHub cyberattack where hackers reportedly stole data from about 3,800 internal repositories, how did the breac. Article summary: GitHub confirmed an incident in which attackers exfiltrated data from roughly 3,800 internal repositories after an employee device was compromised through a malicious Visual Studio Code extension [5]. GitHub said it curr. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "GitHub has confirmed that roughly 3800 internal repositories were hacked after an employee installed an infected VS Code extension." source context "GitHub Confirms Hack Impacting 3,800 Internal Repositories - SecurityWeek" Reference image 2: visual subject "A GitHub employee has unwittingly allowed 3800 internal
GitHub在2026年5月確認,一宗安全事故導致大約 3,800個內部repositories 的資料被外洩。事件起因是一部員工的開發電腦被入侵,而入侵途徑竟然是一個 被植入惡意程式的 Visual Studio Code(VS Code)擴充套件。
GitHub調查後指出,該惡意extension讓攻擊者取得內部環境的存取權,並成功複製公司內部使用的多個repository。公司發現問題後已經 移除該惡意extension版本、隔離受感染裝置,並啟動全面事故調查。
雖然涉及的repository數量相當多,但GitHub強調,事件 主要影響公司內部程式碼庫,而不是平台上客戶的repositories。
整個事件的起點,是一個被「投毒」(poisoned)的 VS Code extension。
VS Code是目前開發者最常用的程式編輯器之一,支援大量第三方插件。調查顯示,該extension被安裝在GitHub一名員工的電腦上後,攻擊者便能入侵該裝置並取得內部系統存取權。
一旦進入內部環境,攻擊者便開始 大量複製GitHub的內部repositories,涉及公司自身基礎設施及開發流程相關的程式碼。
GitHub表示,在發現異常後已立即採取以下措施:
公司目前的評估是,資料外洩 只涉及GitHub內部repository。
對許多使用者最關心的問題是:GitHub上的私人或公開repo是否被盜?
GitHub公開聲明指出,目前 沒有證據顯示客戶資料或客戶repositories受到影響。
換句話說:
不過公司也表示調查仍在進行,並持續監控是否出現後續攻擊活動。
一個名為 TeamPCP 的威脅組織公開聲稱是這次事件的幕後黑手。
該組織據報在一個網絡犯罪論壇上發帖,宣稱已取得GitHub的源碼及內部資料,並開始尋找買家。
部分安全研究人員將TeamPCP與一個被稱為 UNC6780 的威脅集群聯繫起來,但相關歸因仍未完全確定,GitHub亦未正式確認。
這次事件最值得關注的,其實不是GitHub本身,而是背後的攻擊模式。
近年來,黑客越來越少直接攻擊企業主系統,而是轉而鎖定 開發工具與軟件供應鏈。
常見目標包括:
原因很簡單:只要攻陷一個被大量開發者信任的工具,就可能影響無數系統。
安全研究亦顯示,這類攻擊正在迅速增加。例如有分析指出,開源生態系統中已發現大量惡意套件與持續性的供應鏈攻擊活動。
對依賴開發工具的公司而言,這次事件帶來幾個重要警示:
開發者電腦通常擁有大量權限,包括repo存取權、CI/CD流程、甚至雲端憑證。一旦開發工具被入侵,攻擊者往往能深入整個企業基礎設施。
GitHub事件再次說明:現代軟件安全不再只關乎伺服器,而是整個開發生態系統。
當黑客把目標轉向插件、套件庫與開發工具時,一個看似普通的extension,都可能成為攻入大型科技平台的入口。
即使GitHub目前表示客戶資料未受影響,這次事件仍然凸顯一個現實:在今日的軟件世界裡,保護開發者使用的工具,已經成為網絡安全的核心課題。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GitHub表示,一名員工電腦安裝了被植入惡意程式的VS Code extension,令攻擊者取得內部系統存取權並複製約3,800個內部repositories [5][10]。
GitHub表示,一名員工電腦安裝了被植入惡意程式的VS Code extension,令攻擊者取得內部系統存取權並複製約3,800個內部repositories [5][10]。 黑客組織TeamPCP聲稱對事件負責,並據報在網絡犯罪論壇上出售相關源碼與內部資料 [1][4]。
安全專家指出,事件反映軟件供應鏈攻擊正快速增加,黑客開始針對開發者工具、套件庫與擴充插件作為入侵入口 [13][17]。