
GitHub hacknut přes rozšíření VS Code (květen 2026): 60minutový nouzový plán, který by měl každý vývojář spustit ještě dnes večer
Dne 20. května 2026 GitHub potvrdil, že přibližně 3 800 jeho interních repozitářů se zdrojovým kódem bylo odcizeno prostřednictvím škodlivého rozšíření VS Code nainstalovaného na pracovní stanici zaměstnance. Pokud jste v posledních 14 dnech používali GitHub PAT nebo token npm uvnitř VS Code, dalších 60 minut je zásadních. Toto je váš plán: co se skutečně stalo, zda jste postiženi a co máte rotovat jako první.
Klíčová zjištění
- Co se stalo: Produkční infrastruktura GitHub.com nebyla napadena. Na pracovní stanici zaměstnance bylo nainstalováno otrávené rozšíření VS Code (s vysokou pravděpodobností Nx Console v18.95.0), které odcizilo PAT a vyexportovalo ~3 800 interních repozitářů.
- Zákaznická data: Nebyla dotčena. Kompromitovaná data jsou interním zdrojovým kódem GitHubu, nikoliv kódem nebo účty zákazníků.
- Kdo je ohrožen: Jakýkoli vývojář, který si nainstaloval rozšíření VS Code přibližně mezi 18. květnem 12:36 UTC a 12:47 UTC (11minutové okno), nebo kdokoli používající dlouhodobé GitHub PAT přímo z VS Code.
- Co dělat teď: Nejprve rotujte GitHub PAT, poté tokeny npm a nakonec klíče AWS/cloud. Kompletní plán najdete v sekci „Co musí vývojáři udělat“ níže.
TL;DR: 6 věcí, které musíte udělat v příští hodině
Nejrychlejší způsob, jak omezit dopad příběhu o hacknutí GitHubu přes rozšíření vscode, je rotovat pověření, ke kterým má otrávené rozšíření přístup, auditovat instalace na vašem laptopu a zkontrolovat logy vaší GitHub organizace pro období 18.–20. května UTC. Šest akcí seřazených podle dopadu.
- Zrušte platnost každého GitHub Personal Access Token vytvořeného nebo použitého ve VS Code v posledních 30 dnech.
- Rotujte tokeny npm pomocí
npm token revokea znovu je vydajte s 2FA a důvěryhodným publikováním. - Prohledejte svůj laptop podle indikátorů kompromitace (IoC) z GHSA-c9j4-9m59-847w (cesty k souborům, procesy; příkazy níže).
- Audituje výstup
code --list-extensions --show-versionsa odinstalujte vše, co nedokážete obhájit. - Připněte verze rozšíření v
devcontainer.jsona vynutte seznam povolených rozšíření na úrovni organizace. - Zkontrolujte auditní log své GitHub organizace na neznámé push do repozitářů mezi 18.–20. květnem UTC.
Pokud máte čas jen na dvě věci, proveďte #1 a #3. Zbytek může počkat hodinu.
Byl GitHub skutečně hacknut? Pojďme si ujasnit titulky
Ne, produkční infrastruktura GitHub.com nebyla 20. května 2026 napadena. Kompromitována byla pouze pracovní stanice jednoho zaměstnance GitHubu poté, co si nainstaloval škodlivé rozšíření VS Code (s vysokou pravděpodobností Nx Console v18.95.0). Útočník, který se nazývá TeamPCP (sledován jako UNC6780), odcizil přibližně 3 800 interních repozitářů se zdrojovým kódem GitHubu. Kód zákazníků, účty zákazníků ani produkční služby GitHubu nejsou ovlivněny.
Zde je přehlednější verze toho, co se stalo a co ne.
| Co se stalo | Co se NESTALO |
|---|---|
| Laptop zaměstnance byl kompromitován prostřednictvím otráveného rozšíření VS Code | Produkce GitHub.com byla napadena |
| ~3 800 interních repozitářů se zdrojovým kódem bylo odcizeno | Repozitáře nebo účty zákazníků byly dotčeny |
| Přihlašovací údaje zaměstnance GitHubu na tomto koncovém bodě byly ukradeny | Zákaznické PAT, tokeny npm nebo OAuth granty byly ukradeny ze systémů GitHubu |
| TeamPCP požadoval výkupné (podle Tom's Hardware) | GitHub zaplatil (neexistují žádné důkazy o platbě) |
Proč je toto rámování důležité? Protože ponaučením není „github hacknut“. Ponaučením je, že koncové body vývojářů jsou nyní slabým místem každé inženýrské organizace. Každé tajemství, které váš tým vlastní (GitHub PAT, tokeny npm, klíče AWS, session vaultu, klíče AI poskytovatelů), leží na laptopu s minimální nebo žádnou pokrytostí EDR (Endpoint Detection and Response). Jediné otrávené rozšíření běžící ve vašem IDE zdědí všechno.
Tiskový mluvčí GitHubu, citovaný v Bleeping Computer, potvrdil rámec kompromitace koncového bodu zaměstnance a tvrzení „žádná zákaznická data“. Help Net Security přidal atribuci skupině TeamPCP. Technický řetězec důkazů pro rozšíření najdete v advisory GHSA-c9j4-9m59-847w.
GitHub.com nebyl napaden. Byl napaden zaměstnanec GitHubu. Mějte tento rámec na mysli, když budete číst dále.
Co se skutečně stalo: Časová osa průlomu v květnu 2026
Příběh o průlomu github 2026 se odehrál ve čtyřech fázích během přibližně 48 hodin. Otrávené rozšíření bylo publikováno 18. května ve 12:36 UTC, odstraněno o 11 minut později, detekováno GitHubem následující den a veřejně oznámeno 20. května. Stručná časová osa se zdroji:
| Čas (UTC) | Událost | Zdroj |
|---|---|---|
| 18. května, 12:36 | Nx Console v18.95.0 publikováno na OpenVSX / Visual Studio Marketplace (vysoce pravděpodobné) | StepSecurity / GHSA-c9j4-9m59-847w |
| 18. května, 12:47 | Škodlivá verze odstraněna, 11minutové okno | StepSecurity |
| 19. května | GitHub detekuje kompromitaci koncového bodu zaměstnance; izoluje incident | Mluvčí GitHubu via Bleeping Computer |
| 20. května | Veřejné oznámení; TeamPCP / UNC6780 veřejně přebírá odpovědnost | Help Net Security, Hackread |
Ono 11minutové okno je nejpodivnější detail. Naznačuje, že útočník rotoval rozšíření, aby unikl detekci marketplace, což je stejný vzorec, který Koi Security zdokumentoval u červa GlassWorm na OpenVSX v říjnu 2025. TeamPCP / UNC6780 již dříve převzal odpovědnost za kompromitace v roce 2026 proti Trivy, KICS, LiteLLM, TanStack a MistralAI. Stejná skupina, stejný playbook, jiné cíle.
Minulý měsíc to byly env vars Vercelu. Dnes jsou to repozitáře GitHubu. Vzorec, který sledujeme již 9 měsíců, neustále posouvá rozsah dopadu ven. Podívejte se na náš rozbor reakce na průlom Vercel pro související incident.
Rozšíření, které je pravděpodobně na vině: Nx Console v18.95.0 (A proč GitHub nepotvrdil název)
GitHub oficiálně nepojmenoval rozšíření zapojené do kompromitace koncového bodu zaměstnance. Forenzní důkazy silně ukazují na Nx Console v18.95.0, ale toto zůstává vysoce pravděpodobné, nikoliv potvrzené. Pokud GitHub veřejně pojmenuje jiné rozšíření, tento příspěvek aktualizujeme. Zbytek této sekce berte jako nejlepší dostupnou atribuci, nikoliv jako deklarovaný fakt.
Čtyři kusy nepřímých důkazů spojují Nx Console s oznámením GitHubu:
- Shoda časování: Okno advisory GHSA-c9j4-9m59-847w (18. května, 12:36–12:47 UTC) spadá do okna kompromitace koncového bodu zaměstnance GitHubu v rámci vlastního oznámení GitHubu.
- Překryv forenzních IoC: Analýza payloadu Nx Console publikovaná společností StepSecurity (cesty k souborům, procesy jako
__DAEMONIZED, síťové endpointy) odpovídá artefaktům nalezeným na kompromitovaném koncovém bodě podle zápisu společnosti Wiz. - Vzorec atribuce TeamPCP: TeamPCP / UNC6780 je aktivní v prostoru dodavatelského řetězce VS Code (Trivy, KICS, LiteLLM, TanStack, MistralAI v roce 2026) s konzistentní strukturou payloadu.
- 11minutové okno odstranění: Typické pro útoky na dodavatelský řetězec, kde útočník kontroluje moment publikace, ale marketplace jej rychle zachytí.
Pokud jste nenainstalovali Nx Console, stále nejste v bezpečí. Širší vzorec útoku (procesy __DAEMONIZED, zneužití IMDS, exfil ~/.claude/settings.json) se generalizuje na jakékoli otrávené rozšíření. Triage v další sekci platí bez ohledu na to, které rozšíření podezříváte.

Jste postiženi? 5minutový triage
Existují tři rychlé testy. (1) Nainstalovali nebo automaticky aktualizovali jste rozšíření VS Code mezi 18. květnem 12:36 a 12:47 UTC? (2) Jsou některé ze souborů IoC z GHSA-c9j4-9m59-847w právě teď na vašem laptopu? (3) Použili jste GitHub PAT uvnitř VS Code v posledních 14 dnech? Proveďte všechny tři za méně než pět minut.
Test 1, Audit rozšíření
# List all installed extensions with versions
code --list-extensions --show-versions
# Specifically check for Nx Console v18.95.0
code --list-extensions --show-versions | grep -i "nrwl.angular-console\|nx-console"Vše, co se automaticky aktualizovalo mezi 17. a 18. květnem, si zaslouží druhý pohled. Pokud vidíte Nx Console přesně ve verzi 18.95.0, jste pravděpodobným cílem. Opravená verze je 18.100.0. Buď ji odinstalujte, nebo přejděte rovnou k plánu níže.
Test 2, Skenování IoC
# Check for the daemonized credential-harvest process artifacts (GHSA-c9j4-9m59-847w)
ps aux | grep -i "__DAEMONIZED" | grep -v grep
ls -la ~/.local/share/kitty/ 2>/dev/null
find ~ -name "*.daemonized*" 2>/dev/null
# IMDS abuse indicator (AWS credential harvest)
# Check shell history for unexpected curl to 169.254.169.254
grep -E "169\.254\.169\.254|metadata\.google\.internal" ~/.zsh_history ~/.bash_history 2>/dev/nullČistý stroj by neměl vrátit nic pro grep __DAEMONIZED, žádné soubory .daemonized a žádné zásahy IMDS ve vaší historii shellu. Pokud některý z těchto příznaků najdete, předpokládejte, že laptop je kompromitován, a považujte každé pověření, kterého se dotkl v posledních 30 dnech, za spaleno.
Test 3, Expozice PAT
Pokud jste v posledních 14 dnech použili GitHub PAT (klasický nebo jemnozrnný) v jakémkoli terminálu VS Code, integrovaném gitu nebo jakémkoli rozšíření, které volá GitHub API, předpokládejte, že je kompromitován a přejděte k rotačnímu plánu níže. Toto je konzervativní default, nemůžete auditovat „byl token v paměti, zatímco bylo rozšíření aktivní“. Rotujte ho.
Pokud používáte Claude Code, seznam IoC specificky zahrnuje ~/.claude/settings.json. Podívejte se na naši příručku háků Claude Code, abyste zjistili, co je v tomto souboru uloženo a které klíče rotovat jako první.
Rozsudek. Pokud kterýkoli z těchto tří testů vyjde pozitivně, přestaňte číst narativ. Přeskočte rovnou k plánu v další sekci. Dalších 55 minut je důležitějších než post-mortem analýza.
Co musí vývojáři udělat: 60minutový nouzový plán
Rotujte pověření v pořadí priority. Tier 0 (dalších 30 min): GitHub PAT a tokeny npm. Tier 1 (dnes): Klíče AWS / cloud, 1Password / Vault, tajné klíče GitHub Actions. Tier 2 (tento týden): Third-party SaaS, OAuth granty, SSH klíče. Tier 3 (až bude čas): Read-only a veřejné klíče. Každá úroveň odpovídá specifickému snížení rozsahu dopadu.

PRÁVĚ TEĎ: Pokud si myslíte, že jste zasaženi
Pokud váš triage vyšel pozitivně, udělejte tyto tři věci v pořadí před čímkoli jiným.
- Zabijte daemona a odinstalujte podezřelé rozšíření:
# Kill the malicious payload (GHSA-c9j4-9m59-847w)
pkill -f __DAEMONIZED
pkill -f "nx-console.*18.95.0"
# Uninstall the suspect extension immediately
code --uninstall-extension nrwl.angular-console- Odpojte síťový kabel svého laptopu, pokud máte jakékoli důkazy o aktivním exfilu. Zní to extrémně. Je to tak. Udělejte to stejně. Můžete vyšetřovat offline.
- Zavolejte svému bezpečnostnímu týmu nebo napište do Slack kanálu
#securitypřed spuštěním čehokoli dalšího. Pokud pracujete sami, přejděte na Tier 0 níže.
Tier 0 (Dalších 30 minut): GitHub + npm
Revokace GitHub PAT přes CLI gh a webové nastavení UI:
# Confirm what you're authenticated as
gh auth status
# List app installations the token has access to (helps inventory blast radius)
gh api -H "Accept: application/vnd.github+json" /user/installations
# The gh CLI cannot revoke classic PATs directly — use the web UI:
# https://github.com/settings/tokens
# Click "Revoke" on EVERY token. Do not selectively keep "the one that's probably fine."
# Re-issue with fine-grained PATs + ≤90-day expiration:
# https://github.com/settings/personal-access-tokens/new
# Scope one repo at a time, never the whole account.
# For org-owned PATs and installations:
gh api /orgs/{ORG}/installationsRotace tokenů npm:
# List and revoke every npm token
npm token list
npm token revoke <token-id-1>
npm token revoke <token-id-2>
# Force 2FA on auth and writes
npm profile enable-2fa auth-and-writes
# For CI: migrate to OIDC trusted publishing — no more long-lived tokens
# Docs: https://docs.npmjs.com/trusted-publishersPokud udržujete publikované balíčky, váš token npm je jediným nejnebezpečnějším pověřením, které vlastníte. Rotujte ho před AWS.
Tier 1 (Dnes): Cloud + Trezory + CI Tajné klíče
Přístupové klíče AWS přicházejí na řadu jako další. IoC ukazují na zneužití IMDS, takže jakýkoli IAM uživatel, který se dotkl kompromitovaného koncového bodu, je podezřelý:
# List access keys for the current IAM user
aws iam list-access-keys --user-name $(aws sts get-caller-identity --query 'Arn' --output text | cut -d/ -f2)
# Deactivate the old key (don't delete yet — let workloads fail loudly first)
aws iam update-access-key --access-key-id AKIA... --status Inactive --user-name <user>
# Create a new key
aws iam create-access-key --user-name <user>
# Once deployed and verified, delete the old key
aws iam delete-access-key --access-key-id AKIA... --user-name <user>
# If any EC2 instance was using IMDSv1, force IMDSv2 immediately
aws ec2 modify-instance-metadata-options --instance-id i-... --http-tokens required1Password CLI: Odhlaste se ze všech zařízení (op signout --all), regenerujte session tokeny a auditujte nedávný přístup k trezoru prostřednictvím webového auditního logu 1Password pro cokoli, co běželo z kompromitovaného koncového bodu.
HashiCorp Vault: Zrušte platnost svého uživatelského tokenu (vault token revoke -self) a nechte administrátora vydat nový s kratším TTL.
Tajné klíče GitHub Actions: Pokud je jakékoli rotované pověření také v Actions, aktualizujte ho. Použijte gh secret set GITHUB_PAT --body <new-pat> pro každý repozitář nebo UI na úrovni organizace pro organizační tajné klíče.
API klíče Anthropic a OpenAI: Seznam IoC GHSA-c9j4-9m59-847w specificky uvádí ~/.claude/settings.json jako cíl sběru dat. Zrušte a znovu vydajte svůj API klíč z konzole Anthropic a jakýkoli klíč OpenAI, který jste kdy uložili v tomto souboru.
Tier 2 (Tento týden): SSH + OAuth + Správci hesel
SSH klíče se mění pomaleji, ale stále spadají do rozsahu. Rozšíření mělo read přístup k ~/.ssh/:
# Audit existing SSH keys (when were they generated?)
for key in ~/.ssh/id_*; do
if [ -f "$key" ]; then
echo "Key: $key"
stat -c '%y' "$key" 2>/dev/null || stat -f '%Sm' "$key"
fi
done
# Generate a new Ed25519 key
ssh-keygen -t ed25519 -C "rotated-$(date +%Y%m%d)" -f ~/.ssh/id_ed25519_new
# Upload public key to GitHub
gh ssh-key add ~/.ssh/id_ed25519_new.pub --title "rotated-$(date +%Y%m%d)"
# Delete the old key from GitHub via web UI, then verify SSH still works
ssh -T [email protected]Správce hesel v prohlížeči a OS keychain: Rotujte jakékoli heslo, které mohlo rozšíření pravděpodobně vidět prostřednictvím schránky. Realistická expozice jsou hesla, která jste zkopírovali do schránky, zatímco bylo rozšíření aktivní.
Tier 3 (Až bude čas): Audit + Ověření
Audituje log své GitHub organizace pro okno kompromitace. To vyžaduje admin práva v organizaci:
# Pull push events for the May 18-20 window
gh api -X GET /orgs/{ORG}/audit-log \
--paginate \
-f phrase='action:repo.push created:2026-05-18..2026-05-20' | jq '.[] | {actor, created_at, repo}'
# Spot-check suspicious commits (unexpected authors, large diffs)
gh api -X GET /repos/{ORG}/{REPO}/commits \
-f since=2026-05-18T00:00:00Z \
-f until=2026-05-20T23:59:59Z | jq '.[] | {sha, author: .commit.author, message: .commit.message}'
# Refresh OAuth grants
gh auth refresh -s admin:org -s admin:public_keyPokud auditní log ukazuje push z okna kompromitace, které jste neprovedli, eskalujte to na svůj bezpečnostní tým a zachovejte JSON auditního logu. Nepokoušejte se nic v repozitáři „vrátit zpět“. Nejprve zachovejte důkazy.
Stejnou logiku rotace po úrovních jsme popsali pro průlom env-var ve Vercelu v dubnu: stejný tvar, jiná vrstva.
Rámec auditu rozšíření v 5 otázkách (Používejte navždy)
Před instalací nebo důvěrou jakémukoli rozšíření VS Code ho podrobte pěti testům: stáří domény vydavatele, rychlost verzí, aktivační události v package.json, rozsah oprávnění vs. očekávané chování a audit open-source repozitáře. Nx Console v18.95.0 by selhalo v Testu #2: náhlý skok verze po stabilním tempu vydávání je klasickým znakem útoku na dodavatelský řetězec.
- Stáří domény vydavatele. Je doména vydavatele starší než jeden rok? Noví vydavatelé na nově registrovaných doménách nesou větší riziko. Zkontrolujte prostřednictvím stránky vydavatele na Visual Studio Marketplace nebo
whoisna doméně e-mailu vydavatele. - Rychlost verzí. Ukazuje historie verzí normální tempo (jedno vydání každých 1–4 týdny) nebo náhlý skok (tři vydání za 24 hodin)? Náhlá rychlost je signál. Nx Console v18.95.0 byla anomálie v rychlosti.
- Aktivační události
package.json. Otevřete soubor.vsix(je to zip) a přečtěte siactivationEvents. Rozšíření, která se aktivují na*(vždy zapnuto), mají největší útočnou plochu. Upřednostňujte rozšíření, která se aktivují na specifický jazyk nebo název souboru. - Požadovaná oprávnění vs. očekávané chování. Žádá rozšíření „téma“ o přístup k síti? Potřebuje rozšíření „snippet“ zápis do souborového systému? Nesoulady jsou červené vlajky. Porovnejte s dokumentací bezpečnosti runtime rozšíření od Microsoftu.
- Audit open-source repozitáře. Je zdrojový kód na GitHubu? Přečtěte si posledních pět commitů na podezřelé změny: post-install hooky, base64-encoded bloby, síťová volání na neznámé domény.
Rozšíření, které se aktivuje na * a žádá o přístup k síti, je funkčně vzdálený shell s připevněným VS Code.
Stejný auditní rámec platí pro MCP servery, další povrch dodavatelského řetězce třídy rozšíření. Podívejte se na náš rozbor nejlepší MCP servery 2026, kterým věříme a proč.
Proč se to stále děje: Vlna útoků na dodavatelský řetězec 2025–2026
Průlom GitHubu 20. května je jedním uzlem v 9měsíčním oblouku: červ Shai-Hulud npm (září 2025), červ GlassWorm OpenVSX (říjen–listopad 2025), Shai-Hulud 2.0 (listopad 2025, >25 000 postižených repozitářů), Mini Shai-Hulud (začátek roku 2026), Nx Console (18. května 2026), kompromitace koncového bodu GitHubu (20. května 2026). Koncové body vývojářů se staly novým slabým místem.
- Září 2025, červ Shai-Hulud npm. Samoreplikující se malware v populárních balíčcích npm. CISA vydala alert o rozsáhlé kompromitaci.
- Říjen–listopad 2025, GlassWorm. První samoreplikující se červ cílící na rozšíření VS Code na OpenVSX. Oznámení Koi Security.
- Listopad 2025, Shai-Hulud 2.0. Odcizeno přes 25 000 repozitářů. Microsoft Security Blog publikoval pokyny pro containment.
- Začátek roku 2026, Mini Shai-Hulud. Varianta TeamPCP. Menší opakování proti Trivy, KICS, LiteLLM, TanStack a MistralAI.
- 18. května 2026, Nx Console v18.95.0. Vysoce pravděpodobný vektor pro kompromitaci koncového bodu GitHubu.
- 20. května 2026, GitHub oznamuje. ~3 800 interních repozitářů odcizeno. Podle forenzní série Shai-Hulud od Wiz je vzorec zneužití IMDS přímým vývojem.
Vzorec je jasný: Laptopy vývojářů obsahují každé tajemství v organizaci (GitHub PAT, klíče AWS, tokeny vaultu, klíče AI poskytovatelů) a mají téměř nulovou pokrytost EDR. Dokud se tato nerovnováha neobrátí, tato vlna pokračuje.
Defenzivní AI je jednou částí odpovědi. Tento úhel jsme pokryli v našem rozboru jak AI předchází únikům dat dříve letos.
Větší reakce GitHubu: Důvěryhodné publikování, FIDO 2FA, 90denní tokeny
GitHub již před 20. květnem zaváděl čtyři kontroly dodavatelského řetězce: povinné 2FA pro vydavatele npm, 90denní limit pro jemnozrnné write tokeny, ukončení podpory TOTP ve prospěch FIDO a passkeys a OIDC důvěryhodné publikování pro GitHub Actions a GitLab CI. Květnový průlom urychluje již probíhající migraci; nezavádí novou politiku.
| Kontrola | Stav | Akce pro vás |
|---|---|---|
| Povinné npm 2FA | Aktivní | Povolte nyní: npm profile enable-2fa auth-and-writes |
| 90denní limit pro jemnozrnné write tokeny | Postupné zavádění (existující tokeny nuceně expirují) | Migrujte na jemnozrnné PAT s TTL ≤90 dní |
| Ukončení TOTP, FIDO / passkeys | Postupné zavádění 2026 | Registrujte passkey na každém GitHub účtu dnes |
| OIDC důvěryhodné publikování | Aktivní pro GitHub Actions + GitLab CI | Migrujte CI z dlouhodobých tokenů npm na OIDC |
Širší plán GitHubu pro bezpečnější dodavatelský řetězec npm předchází tomuto incidentu o měsíce. Čím rychleji se s ním srovnáte, tím menší bude váš rozsah dopadu příště.
Hardening: Jak přežít ten další
Šest kroků do budoucnosti: připněte verze rozšíření v devcontainer.json, vynutte seznam povolených rozšíření na úrovni organizace, provozujte EDR s viditelností procesů rozšíření, skenujte tajné klíče při každém push, scope PAT na jeden repozitář a adoptujte OIDC důvěryhodné publikování místo dlouhodobých tokenů. Žádný z nich by nezabrání každému incidentu, dohromady však zmenšují rozsah dopadu z „vše na laptopu“ na „jeden repozitář“.
{
"name": "secure-dev",
"extensions": [
"[email protected]",
"[email protected]",
"[email protected]"
],
"settings": {
"extensions.autoUpdate": false,
"extensions.autoCheckUpdates": false
},
"containerEnv": {
"VSCODE_GALLERY_SERVICE_URL": "https://your-internal-allow-list.example.com"
}
}Stručně řečeno:
- Připněte každou verzi rozšíření v
devcontainer.json, abyste zabránili automatické aktualizaci. - Seznam povolených na úrovni organizace nasměrováním
VSCODE_GALLERY_SERVICE_URLna interní mirror. - EDR s viditelností procesů IDE: Crowdstrike, SentinelOne nebo Microsoft Defender for Endpoint s VS Code v rozsahu.
- Skenování tajných klíčů při každém push: pre-commit a v čase push, server-side.
- Scope každého PAT na jeden repozitář: žádné scope
*, nikdy. - OIDC důvěryhodné publikování: žádné dlouhodobé tokeny npm nebo registry v CI.
Minulotýdenní Linuxová CVE copy_file_range je související příběh: jiná vrstva, stejné ponaučení. Hranice důvěry, na kterou jste zapomněli, je ta, která vás kouše.
Pokud zvažujete AI coding agenty, aplikujte stejný auditní rámec. Mají stejný profil důvěry jako rozšíření. Naše rozbor nejlepší AI coding agenti 2026 prochází, kteří agenti si tuto důvěru zaslouží.
Často kladené otázky
Byl GitHub hacknut?
Ne, ne ve smyslu, který většina titulků implikuje. Produkce GitHub.com nebyla napadena. Zaměstnanec GitHubu si nainstaloval škodlivé rozšíření VS Code na svou pracovní stanici, které odcizilo přibližně 3 800 interních repozitářů se zdrojovým kódem GitHubu. Kód zákazníků, účty zákazníků a produkční služby GitHubu nejsou ovlivněny.
Které rozšíření VS Code bylo skutečně zapojeno?
GitHub oficiálně nepotvrdil název rozšíření. Forenzní důkazy od StepSecurity, Wiz a GHSA-c9j4-9m59-847w silně ukazují na Nx Console v18.95.0, publikované 18. května ve 12:36 UTC a odstraněné o 11 minut později. Bereme to jako „vysoce pravděpodobné, nikoliv potvrzené“, dokud GitHub nepojmenuje konkrétní rozšíření.
Je Nx Console nyní bezpečné používat?
Opravená verze je 18.100.0. Pokud máte nainstalovanou starší v18.95.0, okamžitě ji odinstalujte, spusťte skenování IoC v naší sekci triage a znovu nainstalujte pouze od oficiálního vydavatele Nrwl ve verzi 18.100.0 nebo novější. Před reinstalací ověřte doménu vydavatele a připněte verzi v devcontainer.json.
Byla zákaznická data ovlivněna průlomem GitHubu?
Ne. Podle oficiálního prohlášení GitHubu via Bleeping Computer nebyl přístup získán ke zdrojovému kódu zákazníků, účtům zákazníků, OAuth tokenům ani produkčním datům hostovaným na GitHubu. Kompromitovaná data jsou interním zdrojovým kódem GitHubu z koncového bodu zaměstnance. Berte to jako incident na laptopu zaměstnance, nikoliv jako průlom platformy.
Jak zjistím, zda byl můj GitHub PAT ukraden?
S jistotou to nezjistíte. Konzervativní předpoklad: pokud jste v posledních 14 dnech použili jakýkoli GitHub PAT uvnitř VS Code, považujte ho za kompromitovaný a rotujte ho. Zkontrolujte svůj GitHub auditní log prostřednictvím gh api /orgs/{ORG}/audit-log na neznámé push události mezi 18.–20. květnem UTC, poté token zrušte a znovu vydajte.
Co je TeamPCP a UNC6780?
TeamPCP je skupina hrozících aktérů; UNC6780 je sledovací ID přidělené vendory pro reakci na incidenty. Veřejně převzali odpovědnost za průlom GitHubu. Stejná skupina převzala odpovědnost za kompromitace v roce 2026 proti Trivy, KICS, LiteLLM, TanStack a MistralAI, což je konzistentní vzorec cílení na dodavatelský řetězec VS Code a npm.
Jsou rozšíření VS Code sandboxována?
Ne, ne smysluplně. Rozšíření VS Code běží v Node.js procesu IDE s plnými oprávněními uživatele k souborovému systému a síti. Mohou číst každý soubor ve vašem home directory, včetně SSH klíčů, ~/.aws/credentials, ~/.claude/settings.json a paměti procesů prostřednictvím /proc/*/mem na Linuxu. Microsoft dokumentuje model bezpečnosti runtime a jeho limity v oficiální dokumentaci rozšíření.
Ovlivnilo to GitHub Codespaces nebo CI runnery?
Zatím žádné důkazy. Kompromitace byla na pracovní stanici zaměstnance, nikoliv na infrastruktuře hostované GitHubem. Codespaces, GitHub Actions runnery a CI infrastruktura面向 zákazníků nejsou hlášeny jako ovlivněné. Aktualizujeme tento příspěvek, pokud nové IoC změní tento obraz.
Závěr
Tři věci, které si odnést:
- GitHub.com nebyl hacknut. Byla hacknuta pracovní stanice VS Code zaměstnance. Lekce se generalizuje na každého vývojáře.
- Rotujte nyní, auditní rámec navždy. 60minutový plán je patch; 5otázkový auditní rámec je imunitní systém.
- Toto není jednorázová záležitost. Je to uzel #6 v 9měsíční vlně útoků na dodavatelský řetězec, která nezpomaluje.
Poslední aktualizace: 20. května 2026. Tento příspěvek projdeme znovu 27. května 2026 s novými IoC, advisory vendorů a jakoukoli atribucí rozšíření potvrzenou GitHubem.
Pokud váš tým potřebuje pomoc s auditem povrchu rozšíření VS Code, hygienou PAT a tokenů nebo budováním politiky seznamu povolených na úrovni organizace, získejte bezplatnou konzultaci. Od průlomu Vercelu v dubnu se intenzivně věnujeme bezpečnosti koncových bodů vývojářů a výše uvedený plán je tím, co používáme s klienty od prvního dne.