Techsy
Kontakt
Začít
Zpět na blog
cybersecurity

GitHub hacknut přes rozšíření VS Code (květen 2026): 60minutový nouzový plán, který by měl každý vývojář spustit ještě dnes večer

Napsal Mert Batur Gürbüz
Aktualizováno May 20, 2026
15 minut čtení
Obsah
GitHub hacknut přes rozšíření VS Code (květen 2026): 60minutový nouzový plán, který by měl každý vývojář spustit ještě dnes večer

GitHub hacknut přes rozšíření VS Code (květen 2026): 60minutový nouzový plán, který by měl každý vývojář spustit ještě dnes večer

Dne 20. května 2026 GitHub potvrdil, že přibližně 3 800 jeho interních repozitářů se zdrojovým kódem bylo odcizeno prostřednictvím škodlivého rozšíření VS Code nainstalovaného na pracovní stanici zaměstnance. Pokud jste v posledních 14 dnech používali GitHub PAT nebo token npm uvnitř VS Code, dalších 60 minut je zásadních. Toto je váš plán: co se skutečně stalo, zda jste postiženi a co máte rotovat jako první.

Klíčová zjištění

  • Co se stalo: Produkční infrastruktura GitHub.com nebyla napadena. Na pracovní stanici zaměstnance bylo nainstalováno otrávené rozšíření VS Code (s vysokou pravděpodobností Nx Console v18.95.0), které odcizilo PAT a vyexportovalo ~3 800 interních repozitářů.
  • Zákaznická data: Nebyla dotčena. Kompromitovaná data jsou interním zdrojovým kódem GitHubu, nikoliv kódem nebo účty zákazníků.
  • Kdo je ohrožen: Jakýkoli vývojář, který si nainstaloval rozšíření VS Code přibližně mezi 18. květnem 12:36 UTC a 12:47 UTC (11minutové okno), nebo kdokoli používající dlouhodobé GitHub PAT přímo z VS Code.
  • Co dělat teď: Nejprve rotujte GitHub PAT, poté tokeny npm a nakonec klíče AWS/cloud. Kompletní plán najdete v sekci „Co musí vývojáři udělat“ níže.

TL;DR: 6 věcí, které musíte udělat v příští hodině

Nejrychlejší způsob, jak omezit dopad příběhu o hacknutí GitHubu přes rozšíření vscode, je rotovat pověření, ke kterým má otrávené rozšíření přístup, auditovat instalace na vašem laptopu a zkontrolovat logy vaší GitHub organizace pro období 18.–20. května UTC. Šest akcí seřazených podle dopadu.

  1. Zrušte platnost každého GitHub Personal Access Token vytvořeného nebo použitého ve VS Code v posledních 30 dnech.
  2. Rotujte tokeny npm pomocí npm token revoke a znovu je vydajte s 2FA a důvěryhodným publikováním.
  3. Prohledejte svůj laptop podle indikátorů kompromitace (IoC) z GHSA-c9j4-9m59-847w (cesty k souborům, procesy; příkazy níže).
  4. Audituje výstup code --list-extensions --show-versions a odinstalujte vše, co nedokážete obhájit.
  5. Připněte verze rozšíření v devcontainer.json a vynutte seznam povolených rozšíření na úrovni organizace.
  6. Zkontrolujte auditní log své GitHub organizace na neznámé push do repozitářů mezi 18.–20. květnem UTC.

Pokud máte čas jen na dvě věci, proveďte #1 a #3. Zbytek může počkat hodinu.

Byl GitHub skutečně hacknut? Pojďme si ujasnit titulky

Ne, produkční infrastruktura GitHub.com nebyla 20. května 2026 napadena. Kompromitována byla pouze pracovní stanice jednoho zaměstnance GitHubu poté, co si nainstaloval škodlivé rozšíření VS Code (s vysokou pravděpodobností Nx Console v18.95.0). Útočník, který se nazývá TeamPCP (sledován jako UNC6780), odcizil přibližně 3 800 interních repozitářů se zdrojovým kódem GitHubu. Kód zákazníků, účty zákazníků ani produkční služby GitHubu nejsou ovlivněny.

Zde je přehlednější verze toho, co se stalo a co ne.

Co se staloCo se NESTALO
Laptop zaměstnance byl kompromitován prostřednictvím otráveného rozšíření VS CodeProdukce GitHub.com byla napadena
~3 800 interních repozitářů se zdrojovým kódem bylo odcizenoRepozitáře nebo účty zákazníků byly dotčeny
Přihlašovací údaje zaměstnance GitHubu na tomto koncovém bodě byly ukradenyZákaznické PAT, tokeny npm nebo OAuth granty byly ukradeny ze systémů GitHubu
TeamPCP požadoval výkupné (podle Tom's Hardware)GitHub zaplatil (neexistují žádné důkazy o platbě)

Proč je toto rámování důležité? Protože ponaučením není „github hacknut“. Ponaučením je, že koncové body vývojářů jsou nyní slabým místem každé inženýrské organizace. Každé tajemství, které váš tým vlastní (GitHub PAT, tokeny npm, klíče AWS, session vaultu, klíče AI poskytovatelů), leží na laptopu s minimální nebo žádnou pokrytostí EDR (Endpoint Detection and Response). Jediné otrávené rozšíření běžící ve vašem IDE zdědí všechno.

Tiskový mluvčí GitHubu, citovaný v Bleeping Computer, potvrdil rámec kompromitace koncového bodu zaměstnance a tvrzení „žádná zákaznická data“. Help Net Security přidal atribuci skupině TeamPCP. Technický řetězec důkazů pro rozšíření najdete v advisory GHSA-c9j4-9m59-847w.

GitHub.com nebyl napaden. Byl napaden zaměstnanec GitHubu. Mějte tento rámec na mysli, když budete číst dále.

Co se skutečně stalo: Časová osa průlomu v květnu 2026

Příběh o průlomu github 2026 se odehrál ve čtyřech fázích během přibližně 48 hodin. Otrávené rozšíření bylo publikováno 18. května ve 12:36 UTC, odstraněno o 11 minut později, detekováno GitHubem následující den a veřejně oznámeno 20. května. Stručná časová osa se zdroji:

Čas (UTC)UdálostZdroj
18. května, 12:36Nx Console v18.95.0 publikováno na OpenVSX / Visual Studio Marketplace (vysoce pravděpodobné)StepSecurity / GHSA-c9j4-9m59-847w
18. května, 12:47Škodlivá verze odstraněna, 11minutové oknoStepSecurity
19. květnaGitHub detekuje kompromitaci koncového bodu zaměstnance; izoluje incidentMluvčí GitHubu via Bleeping Computer
20. květnaVeřejné oznámení; TeamPCP / UNC6780 veřejně přebírá odpovědnostHelp Net Security, Hackread

Ono 11minutové okno je nejpodivnější detail. Naznačuje, že útočník rotoval rozšíření, aby unikl detekci marketplace, což je stejný vzorec, který Koi Security zdokumentoval u červa GlassWorm na OpenVSX v říjnu 2025. TeamPCP / UNC6780 již dříve převzal odpovědnost za kompromitace v roce 2026 proti Trivy, KICS, LiteLLM, TanStack a MistralAI. Stejná skupina, stejný playbook, jiné cíle.

Minulý měsíc to byly env vars Vercelu. Dnes jsou to repozitáře GitHubu. Vzorec, který sledujeme již 9 měsíců, neustále posouvá rozsah dopadu ven. Podívejte se na náš rozbor reakce na průlom Vercel pro související incident.

Rozšíření, které je pravděpodobně na vině: Nx Console v18.95.0 (A proč GitHub nepotvrdil název)

GitHub oficiálně nepojmenoval rozšíření zapojené do kompromitace koncového bodu zaměstnance. Forenzní důkazy silně ukazují na Nx Console v18.95.0, ale toto zůstává vysoce pravděpodobné, nikoliv potvrzené. Pokud GitHub veřejně pojmenuje jiné rozšíření, tento příspěvek aktualizujeme. Zbytek této sekce berte jako nejlepší dostupnou atribuci, nikoliv jako deklarovaný fakt.

Čtyři kusy nepřímých důkazů spojují Nx Console s oznámením GitHubu:

  1. Shoda časování: Okno advisory GHSA-c9j4-9m59-847w (18. května, 12:36–12:47 UTC) spadá do okna kompromitace koncového bodu zaměstnance GitHubu v rámci vlastního oznámení GitHubu.
  2. Překryv forenzních IoC: Analýza payloadu Nx Console publikovaná společností StepSecurity (cesty k souborům, procesy jako __DAEMONIZED, síťové endpointy) odpovídá artefaktům nalezeným na kompromitovaném koncovém bodě podle zápisu společnosti Wiz.
  3. Vzorec atribuce TeamPCP: TeamPCP / UNC6780 je aktivní v prostoru dodavatelského řetězce VS Code (Trivy, KICS, LiteLLM, TanStack, MistralAI v roce 2026) s konzistentní strukturou payloadu.
  4. 11minutové okno odstranění: Typické pro útoky na dodavatelský řetězec, kde útočník kontroluje moment publikace, ale marketplace jej rychle zachytí.

Pokud jste nenainstalovali Nx Console, stále nejste v bezpečí. Širší vzorec útoku (procesy __DAEMONIZED, zneužití IMDS, exfil ~/.claude/settings.json) se generalizuje na jakékoli otrávené rozšíření. Triage v další sekci platí bez ohledu na to, které rozšíření podezříváte.

Jedno rozšíření VS Code vysílá šipky k deseti označeným cílům pověření, včetně GitHub PAT, tokenu npm, AWS IMDS, 1Password CLI, Vault a nastavení Claude Code, což ilustruje plný rozsah dopadu, kterého může dosáhnout škodlivé rozšíření
Zdroj: redakce techsy.io, rozsah pověření dosažitelných z jediného procesu rozšíření VS Code

Jste postiženi? 5minutový triage

Existují tři rychlé testy. (1) Nainstalovali nebo automaticky aktualizovali jste rozšíření VS Code mezi 18. květnem 12:36 a 12:47 UTC? (2) Jsou některé ze souborů IoC z GHSA-c9j4-9m59-847w právě teď na vašem laptopu? (3) Použili jste GitHub PAT uvnitř VS Code v posledních 14 dnech? Proveďte všechny tři za méně než pět minut.

Test 1, Audit rozšíření

bash
# List all installed extensions with versions
code --list-extensions --show-versions

# Specifically check for Nx Console v18.95.0
code --list-extensions --show-versions | grep -i "nrwl.angular-console\|nx-console"

Vše, co se automaticky aktualizovalo mezi 17. a 18. květnem, si zaslouží druhý pohled. Pokud vidíte Nx Console přesně ve verzi 18.95.0, jste pravděpodobným cílem. Opravená verze je 18.100.0. Buď ji odinstalujte, nebo přejděte rovnou k plánu níže.

Test 2, Skenování IoC

bash
# Check for the daemonized credential-harvest process artifacts (GHSA-c9j4-9m59-847w)
ps aux | grep -i "__DAEMONIZED" | grep -v grep
ls -la ~/.local/share/kitty/ 2>/dev/null
find ~ -name "*.daemonized*" 2>/dev/null

# IMDS abuse indicator (AWS credential harvest)
# Check shell history for unexpected curl to 169.254.169.254
grep -E "169\.254\.169\.254|metadata\.google\.internal" ~/.zsh_history ~/.bash_history 2>/dev/null

Čistý stroj by neměl vrátit nic pro grep __DAEMONIZED, žádné soubory .daemonized a žádné zásahy IMDS ve vaší historii shellu. Pokud některý z těchto příznaků najdete, předpokládejte, že laptop je kompromitován, a považujte každé pověření, kterého se dotkl v posledních 30 dnech, za spaleno.

Test 3, Expozice PAT

Pokud jste v posledních 14 dnech použili GitHub PAT (klasický nebo jemnozrnný) v jakémkoli terminálu VS Code, integrovaném gitu nebo jakémkoli rozšíření, které volá GitHub API, předpokládejte, že je kompromitován a přejděte k rotačnímu plánu níže. Toto je konzervativní default, nemůžete auditovat „byl token v paměti, zatímco bylo rozšíření aktivní“. Rotujte ho.

Pokud používáte Claude Code, seznam IoC specificky zahrnuje ~/.claude/settings.json. Podívejte se na naši příručku háků Claude Code, abyste zjistili, co je v tomto souboru uloženo a které klíče rotovat jako první.

Rozsudek. Pokud kterýkoli z těchto tří testů vyjde pozitivně, přestaňte číst narativ. Přeskočte rovnou k plánu v další sekci. Dalších 55 minut je důležitějších než post-mortem analýza.

Co musí vývojáři udělat: 60minutový nouzový plán

Rotujte pověření v pořadí priority. Tier 0 (dalších 30 min): GitHub PAT a tokeny npm. Tier 1 (dnes): Klíče AWS / cloud, 1Password / Vault, tajné klíče GitHub Actions. Tier 2 (tento týden): Third-party SaaS, OAuth granty, SSH klíče. Tier 3 (až bude čas): Read-only a veřejné klíče. Každá úroveň odpovídá specifickému snížení rozsahu dopadu.

Pyramida rotace pověření ve čtyřech úrovních ukazující Tier 0 GitHub PAT a tokeny npm v červené, Tier 1 AWS a vault tokeny v jantaru, Tier 2 SSH a OAuth ve žluté, Tier 3 read-only klíče v šedé, každá úroveň označena časovým rozpočtem
Zdroj: redakce techsy.io, prioritizovaná rotace po úrovních pro 60minutový plán

PRÁVĚ TEĎ: Pokud si myslíte, že jste zasaženi

Pokud váš triage vyšel pozitivně, udělejte tyto tři věci v pořadí před čímkoli jiným.

  1. Zabijte daemona a odinstalujte podezřelé rozšíření:
bash
# Kill the malicious payload (GHSA-c9j4-9m59-847w)
pkill -f __DAEMONIZED
pkill -f "nx-console.*18.95.0"

# Uninstall the suspect extension immediately
code --uninstall-extension nrwl.angular-console
  1. Odpojte síťový kabel svého laptopu, pokud máte jakékoli důkazy o aktivním exfilu. Zní to extrémně. Je to tak. Udělejte to stejně. Můžete vyšetřovat offline.
  2. Zavolejte svému bezpečnostnímu týmu nebo napište do Slack kanálu #security před spuštěním čehokoli dalšího. Pokud pracujete sami, přejděte na Tier 0 níže.

Tier 0 (Dalších 30 minut): GitHub + npm

Revokace GitHub PAT přes CLI gh a webové nastavení UI:

bash
# Confirm what you're authenticated as
gh auth status

# List app installations the token has access to (helps inventory blast radius)
gh api -H "Accept: application/vnd.github+json" /user/installations

# The gh CLI cannot revoke classic PATs directly — use the web UI:
#   https://github.com/settings/tokens
# Click "Revoke" on EVERY token. Do not selectively keep "the one that's probably fine."

# Re-issue with fine-grained PATs + ≤90-day expiration:
#   https://github.com/settings/personal-access-tokens/new
# Scope one repo at a time, never the whole account.

# For org-owned PATs and installations:
gh api /orgs/{ORG}/installations

Rotace tokenů npm:

bash
# List and revoke every npm token
npm token list
npm token revoke <token-id-1>
npm token revoke <token-id-2>

# Force 2FA on auth and writes
npm profile enable-2fa auth-and-writes

# For CI: migrate to OIDC trusted publishing — no more long-lived tokens
# Docs: https://docs.npmjs.com/trusted-publishers

Pokud udržujete publikované balíčky, váš token npm je jediným nejnebezpečnějším pověřením, které vlastníte. Rotujte ho před AWS.

Tier 1 (Dnes): Cloud + Trezory + CI Tajné klíče

Přístupové klíče AWS přicházejí na řadu jako další. IoC ukazují na zneužití IMDS, takže jakýkoli IAM uživatel, který se dotkl kompromitovaného koncového bodu, je podezřelý:

bash
# List access keys for the current IAM user
aws iam list-access-keys --user-name $(aws sts get-caller-identity --query 'Arn' --output text | cut -d/ -f2)

# Deactivate the old key (don't delete yet — let workloads fail loudly first)
aws iam update-access-key --access-key-id AKIA... --status Inactive --user-name <user>

# Create a new key
aws iam create-access-key --user-name <user>

# Once deployed and verified, delete the old key
aws iam delete-access-key --access-key-id AKIA... --user-name <user>

# If any EC2 instance was using IMDSv1, force IMDSv2 immediately
aws ec2 modify-instance-metadata-options --instance-id i-... --http-tokens required

1Password CLI: Odhlaste se ze všech zařízení (op signout --all), regenerujte session tokeny a auditujte nedávný přístup k trezoru prostřednictvím webového auditního logu 1Password pro cokoli, co běželo z kompromitovaného koncového bodu.

HashiCorp Vault: Zrušte platnost svého uživatelského tokenu (vault token revoke -self) a nechte administrátora vydat nový s kratším TTL.

Tajné klíče GitHub Actions: Pokud je jakékoli rotované pověření také v Actions, aktualizujte ho. Použijte gh secret set GITHUB_PAT --body <new-pat> pro každý repozitář nebo UI na úrovni organizace pro organizační tajné klíče.

API klíče Anthropic a OpenAI: Seznam IoC GHSA-c9j4-9m59-847w specificky uvádí ~/.claude/settings.json jako cíl sběru dat. Zrušte a znovu vydajte svůj API klíč z konzole Anthropic a jakýkoli klíč OpenAI, který jste kdy uložili v tomto souboru.

Tier 2 (Tento týden): SSH + OAuth + Správci hesel

SSH klíče se mění pomaleji, ale stále spadají do rozsahu. Rozšíření mělo read přístup k ~/.ssh/:

bash
# Audit existing SSH keys (when were they generated?)
for key in ~/.ssh/id_*; do
  if [ -f "$key" ]; then
    echo "Key: $key"
    stat -c '%y' "$key" 2>/dev/null || stat -f '%Sm' "$key"
  fi
done

# Generate a new Ed25519 key
ssh-keygen -t ed25519 -C "rotated-$(date +%Y%m%d)" -f ~/.ssh/id_ed25519_new

# Upload public key to GitHub
gh ssh-key add ~/.ssh/id_ed25519_new.pub --title "rotated-$(date +%Y%m%d)"

# Delete the old key from GitHub via web UI, then verify SSH still works
ssh -T [email protected]

Správce hesel v prohlížeči a OS keychain: Rotujte jakékoli heslo, které mohlo rozšíření pravděpodobně vidět prostřednictvím schránky. Realistická expozice jsou hesla, která jste zkopírovali do schránky, zatímco bylo rozšíření aktivní.

Tier 3 (Až bude čas): Audit + Ověření

Audituje log své GitHub organizace pro okno kompromitace. To vyžaduje admin práva v organizaci:

bash
# Pull push events for the May 18-20 window
gh api -X GET /orgs/{ORG}/audit-log \
  --paginate \
  -f phrase='action:repo.push created:2026-05-18..2026-05-20' | jq '.[] | {actor, created_at, repo}'

# Spot-check suspicious commits (unexpected authors, large diffs)
gh api -X GET /repos/{ORG}/{REPO}/commits \
  -f since=2026-05-18T00:00:00Z \
  -f until=2026-05-20T23:59:59Z | jq '.[] | {sha, author: .commit.author, message: .commit.message}'

# Refresh OAuth grants
gh auth refresh -s admin:org -s admin:public_key

Pokud auditní log ukazuje push z okna kompromitace, které jste neprovedli, eskalujte to na svůj bezpečnostní tým a zachovejte JSON auditního logu. Nepokoušejte se nic v repozitáři „vrátit zpět“. Nejprve zachovejte důkazy.

Stejnou logiku rotace po úrovních jsme popsali pro průlom env-var ve Vercelu v dubnu: stejný tvar, jiná vrstva.

Rámec auditu rozšíření v 5 otázkách (Používejte navždy)

Před instalací nebo důvěrou jakémukoli rozšíření VS Code ho podrobte pěti testům: stáří domény vydavatele, rychlost verzí, aktivační události v package.json, rozsah oprávnění vs. očekávané chování a audit open-source repozitáře. Nx Console v18.95.0 by selhalo v Testu #2: náhlý skok verze po stabilním tempu vydávání je klasickým znakem útoku na dodavatelský řetězec.

  1. Stáří domény vydavatele. Je doména vydavatele starší než jeden rok? Noví vydavatelé na nově registrovaných doménách nesou větší riziko. Zkontrolujte prostřednictvím stránky vydavatele na Visual Studio Marketplace nebo whois na doméně e-mailu vydavatele.
  2. Rychlost verzí. Ukazuje historie verzí normální tempo (jedno vydání každých 1–4 týdny) nebo náhlý skok (tři vydání za 24 hodin)? Náhlá rychlost je signál. Nx Console v18.95.0 byla anomálie v rychlosti.
  3. Aktivační události package.json. Otevřete soubor .vsix (je to zip) a přečtěte si activationEvents. Rozšíření, která se aktivují na * (vždy zapnuto), mají největší útočnou plochu. Upřednostňujte rozšíření, která se aktivují na specifický jazyk nebo název souboru.
  4. Požadovaná oprávnění vs. očekávané chování. Žádá rozšíření „téma“ o přístup k síti? Potřebuje rozšíření „snippet“ zápis do souborového systému? Nesoulady jsou červené vlajky. Porovnejte s dokumentací bezpečnosti runtime rozšíření od Microsoftu.
  5. Audit open-source repozitáře. Je zdrojový kód na GitHubu? Přečtěte si posledních pět commitů na podezřelé změny: post-install hooky, base64-encoded bloby, síťová volání na neznámé domény.

Rozšíření, které se aktivuje na * a žádá o přístup k síti, je funkčně vzdálený shell s připevněným VS Code.

Stejný auditní rámec platí pro MCP servery, další povrch dodavatelského řetězce třídy rozšíření. Podívejte se na náš rozbor nejlepší MCP servery 2026, kterým věříme a proč.

Proč se to stále děje: Vlna útoků na dodavatelský řetězec 2025–2026

Průlom GitHubu 20. května je jedním uzlem v 9měsíčním oblouku: červ Shai-Hulud npm (září 2025), červ GlassWorm OpenVSX (říjen–listopad 2025), Shai-Hulud 2.0 (listopad 2025, >25 000 postižených repozitářů), Mini Shai-Hulud (začátek roku 2026), Nx Console (18. května 2026), kompromitace koncového bodu GitHubu (20. května 2026). Koncové body vývojářů se staly novým slabým místem.

  • Září 2025, červ Shai-Hulud npm. Samoreplikující se malware v populárních balíčcích npm. CISA vydala alert o rozsáhlé kompromitaci.
  • Říjen–listopad 2025, GlassWorm. První samoreplikující se červ cílící na rozšíření VS Code na OpenVSX. Oznámení Koi Security.
  • Listopad 2025, Shai-Hulud 2.0. Odcizeno přes 25 000 repozitářů. Microsoft Security Blog publikoval pokyny pro containment.
  • Začátek roku 2026, Mini Shai-Hulud. Varianta TeamPCP. Menší opakování proti Trivy, KICS, LiteLLM, TanStack a MistralAI.
  • 18. května 2026, Nx Console v18.95.0. Vysoce pravděpodobný vektor pro kompromitaci koncového bodu GitHubu.
  • 20. května 2026, GitHub oznamuje. ~3 800 interních repozitářů odcizeno. Podle forenzní série Shai-Hulud od Wiz je vzorec zneužití IMDS přímým vývojem.

Vzorec je jasný: Laptopy vývojářů obsahují každé tajemství v organizaci (GitHub PAT, klíče AWS, tokeny vaultu, klíče AI poskytovatelů) a mají téměř nulovou pokrytost EDR. Dokud se tato nerovnováha neobrátí, tato vlna pokračuje.

Defenzivní AI je jednou částí odpovědi. Tento úhel jsme pokryli v našem rozboru jak AI předchází únikům dat dříve letos.

Větší reakce GitHubu: Důvěryhodné publikování, FIDO 2FA, 90denní tokeny

GitHub již před 20. květnem zaváděl čtyři kontroly dodavatelského řetězce: povinné 2FA pro vydavatele npm, 90denní limit pro jemnozrnné write tokeny, ukončení podpory TOTP ve prospěch FIDO a passkeys a OIDC důvěryhodné publikování pro GitHub Actions a GitLab CI. Květnový průlom urychluje již probíhající migraci; nezavádí novou politiku.

KontrolaStavAkce pro vás
Povinné npm 2FAAktivníPovolte nyní: npm profile enable-2fa auth-and-writes
90denní limit pro jemnozrnné write tokenyPostupné zavádění (existující tokeny nuceně expirují)Migrujte na jemnozrnné PAT s TTL ≤90 dní
Ukončení TOTP, FIDO / passkeysPostupné zavádění 2026Registrujte passkey na každém GitHub účtu dnes
OIDC důvěryhodné publikováníAktivní pro GitHub Actions + GitLab CIMigrujte CI z dlouhodobých tokenů npm na OIDC

Širší plán GitHubu pro bezpečnější dodavatelský řetězec npm předchází tomuto incidentu o měsíce. Čím rychleji se s ním srovnáte, tím menší bude váš rozsah dopadu příště.

Hardening: Jak přežít ten další

Šest kroků do budoucnosti: připněte verze rozšíření v devcontainer.json, vynutte seznam povolených rozšíření na úrovni organizace, provozujte EDR s viditelností procesů rozšíření, skenujte tajné klíče při každém push, scope PAT na jeden repozitář a adoptujte OIDC důvěryhodné publikování místo dlouhodobých tokenů. Žádný z nich by nezabrání každému incidentu, dohromady však zmenšují rozsah dopadu z „vše na laptopu“ na „jeden repozitář“.

json
{
  "name": "secure-dev",
  "extensions": [
    "[email protected]",
    "[email protected]",
    "[email protected]"
  ],
  "settings": {
    "extensions.autoUpdate": false,
    "extensions.autoCheckUpdates": false
  },
  "containerEnv": {
    "VSCODE_GALLERY_SERVICE_URL": "https://your-internal-allow-list.example.com"
  }
}

Stručně řečeno:

  • Připněte každou verzi rozšíření v devcontainer.json, abyste zabránili automatické aktualizaci.
  • Seznam povolených na úrovni organizace nasměrováním VSCODE_GALLERY_SERVICE_URL na interní mirror.
  • EDR s viditelností procesů IDE: Crowdstrike, SentinelOne nebo Microsoft Defender for Endpoint s VS Code v rozsahu.
  • Skenování tajných klíčů při každém push: pre-commit a v čase push, server-side.
  • Scope každého PAT na jeden repozitář: žádné scope *, nikdy.
  • OIDC důvěryhodné publikování: žádné dlouhodobé tokeny npm nebo registry v CI.

Minulotýdenní Linuxová CVE copy_file_range je související příběh: jiná vrstva, stejné ponaučení. Hranice důvěry, na kterou jste zapomněli, je ta, která vás kouše.

Pokud zvažujete AI coding agenty, aplikujte stejný auditní rámec. Mají stejný profil důvěry jako rozšíření. Naše rozbor nejlepší AI coding agenti 2026 prochází, kteří agenti si tuto důvěru zaslouží.

Často kladené otázky

Byl GitHub hacknut?

Ne, ne ve smyslu, který většina titulků implikuje. Produkce GitHub.com nebyla napadena. Zaměstnanec GitHubu si nainstaloval škodlivé rozšíření VS Code na svou pracovní stanici, které odcizilo přibližně 3 800 interních repozitářů se zdrojovým kódem GitHubu. Kód zákazníků, účty zákazníků a produkční služby GitHubu nejsou ovlivněny.

Které rozšíření VS Code bylo skutečně zapojeno?

GitHub oficiálně nepotvrdil název rozšíření. Forenzní důkazy od StepSecurity, Wiz a GHSA-c9j4-9m59-847w silně ukazují na Nx Console v18.95.0, publikované 18. května ve 12:36 UTC a odstraněné o 11 minut později. Bereme to jako „vysoce pravděpodobné, nikoliv potvrzené“, dokud GitHub nepojmenuje konkrétní rozšíření.

Je Nx Console nyní bezpečné používat?

Opravená verze je 18.100.0. Pokud máte nainstalovanou starší v18.95.0, okamžitě ji odinstalujte, spusťte skenování IoC v naší sekci triage a znovu nainstalujte pouze od oficiálního vydavatele Nrwl ve verzi 18.100.0 nebo novější. Před reinstalací ověřte doménu vydavatele a připněte verzi v devcontainer.json.

Byla zákaznická data ovlivněna průlomem GitHubu?

Ne. Podle oficiálního prohlášení GitHubu via Bleeping Computer nebyl přístup získán ke zdrojovému kódu zákazníků, účtům zákazníků, OAuth tokenům ani produkčním datům hostovaným na GitHubu. Kompromitovaná data jsou interním zdrojovým kódem GitHubu z koncového bodu zaměstnance. Berte to jako incident na laptopu zaměstnance, nikoliv jako průlom platformy.

Jak zjistím, zda byl můj GitHub PAT ukraden?

S jistotou to nezjistíte. Konzervativní předpoklad: pokud jste v posledních 14 dnech použili jakýkoli GitHub PAT uvnitř VS Code, považujte ho za kompromitovaný a rotujte ho. Zkontrolujte svůj GitHub auditní log prostřednictvím gh api /orgs/{ORG}/audit-log na neznámé push události mezi 18.–20. květnem UTC, poté token zrušte a znovu vydajte.

Co je TeamPCP a UNC6780?

TeamPCP je skupina hrozících aktérů; UNC6780 je sledovací ID přidělené vendory pro reakci na incidenty. Veřejně převzali odpovědnost za průlom GitHubu. Stejná skupina převzala odpovědnost za kompromitace v roce 2026 proti Trivy, KICS, LiteLLM, TanStack a MistralAI, což je konzistentní vzorec cílení na dodavatelský řetězec VS Code a npm.

Jsou rozšíření VS Code sandboxována?

Ne, ne smysluplně. Rozšíření VS Code běží v Node.js procesu IDE s plnými oprávněními uživatele k souborovému systému a síti. Mohou číst každý soubor ve vašem home directory, včetně SSH klíčů, ~/.aws/credentials, ~/.claude/settings.json a paměti procesů prostřednictvím /proc/*/mem na Linuxu. Microsoft dokumentuje model bezpečnosti runtime a jeho limity v oficiální dokumentaci rozšíření.

Ovlivnilo to GitHub Codespaces nebo CI runnery?

Zatím žádné důkazy. Kompromitace byla na pracovní stanici zaměstnance, nikoliv na infrastruktuře hostované GitHubem. Codespaces, GitHub Actions runnery a CI infrastruktura面向 zákazníků nejsou hlášeny jako ovlivněné. Aktualizujeme tento příspěvek, pokud nové IoC změní tento obraz.

Závěr

Tři věci, které si odnést:

  1. GitHub.com nebyl hacknut. Byla hacknuta pracovní stanice VS Code zaměstnance. Lekce se generalizuje na každého vývojáře.
  2. Rotujte nyní, auditní rámec navždy. 60minutový plán je patch; 5otázkový auditní rámec je imunitní systém.
  3. Toto není jednorázová záležitost. Je to uzel #6 v 9měsíční vlně útoků na dodavatelský řetězec, která nezpomaluje.

Poslední aktualizace: 20. května 2026. Tento příspěvek projdeme znovu 27. května 2026 s novými IoC, advisory vendorů a jakoukoli atribucí rozšíření potvrzenou GitHubem.

Pokud váš tým potřebuje pomoc s auditem povrchu rozšíření VS Code, hygienou PAT a tokenů nebo budováním politiky seznamu povolených na úrovni organizace, získejte bezplatnou konzultaci. Od průlomu Vercelu v dubnu se intenzivně věnujeme bezpečnosti koncových bodů vývojářů a výše uvedený plán je tím, co používáme s klienty od prvního dne.

Štítky

kyberbezpečnostútok na dodavatelský řetězecvscodegithubbezpečnost vývojářůreakce na incidentyGHSA-c9j4-9m59-847w

Sdílet článek

Související články

Více z kategorie cybersecurity

cybersecurity
Jul 23, 2026

Bezpečnostní kontrolní seznam pro SaaS před spuštěním: 40 kontrol, které provádíme jako první (2026)

Většina kontrolních seznamů pro spuštění vám řekne, co zabezpečit, ale nikdy neukáže, jak na to. Tento článek přináší kód: 40 kontrol před spuštěním zaměřených na tajné klíče, autentizaci, izolaci tenantů, závislosti, hlavičky a monitorování, plus chybu, kterou odhalíme téměř v každé revizi.

12 min read minut čtení
Číst
cybersecurity
May 8, 2026

Jak AI předchází únikům dat: 7 obran, které zastavily skutečné útoky (2026)

30. dubna 2026 se přibližně 275 milionů studentů dozvědělo, že jejich LMS bylo napadeno. Mohla tomu AI zabránit? Zde je 7 obranných mechanismů, které to už dnes dokážou, a návod, jak je zabudovat do vaší aplikace ještě tento týden.

13 min read minut čtení
Číst
cybersecurity
May 5, 2026

Copy Fail (CVE-2026-31431): 60minutový pohotovostní plán opravy pro Linux, Kubernetes a AI infrastrukturu

Microsoft 1. května 2026 zveřejnil CVE-2026-31431 ('Copy Fail') — eskalaci oprávnění v linuxovém jádře, která obchází Kubernetes RuntimeDefault seccomp a zasahuje každý víceuživatelský inferenční cluster, agent runtime i CI runner. Zde je 60minutový plán opravy s příkazy pro jednotlivé distribuce, seccomp profilem ke zkopírování a analýzou ohrožení AI infrastruktury, kterou jinde nenajdete.

12 min read minut čtení
Číst
Zobrazit všechny články
Začněte svůj projekt

Pojďme něco postavit nevšedního?

Proměňme vaši vizi ve skutečnost. Náš tým je připraven vám pomoct vytvořit software, který dělá rozdíl.

Rezervovat 30minutový úvodní hovorNaše projekty

Než z knihovny

Claude dovednosti

Zobrazit vše
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI automatizace

Zobrazit vše
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Než z knihovny

Claude dovednosti

Zobrazit vše
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI automatizace

Zobrazit vše
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Služby

  • Podniková řešení
  • Mobilní aplikace
  • Webové aplikace

Řešení

  • CRM systémy
  • Integrace AI
  • ERP systémy
  • Hlasoví agenti
  • Automatizace procesů
  • Kybernetická bezpečnost

Knihovna

  • Blog
  • Reference

Komunita

  • AI automatizace
  • Claude dovednosti

Nástroje

  • Kalkulátor ceny mobilní aplikace
  • Kalkulátor ceny OpenAI / LLM API
  • Kalkulátor ceny MVP
  • Kalkulátor ceny hlasového AI agenta

Společnost

  • O projektu
  • Partneři
  • Kontakt

Právní informace

  • Zásady ochrany osobních údajů
  • Podmínky poskytování služeb
  • Zásady používání cookies

Služby

  • Podniková řešení
  • Mobilní aplikace
  • Webové aplikace

Řešení

  • CRM systémy
  • Integrace AI
  • ERP systémy
  • Hlasoví agenti
  • Automatizace procesů
  • Kybernetická bezpečnost

Knihovna

  • Blog
  • Reference

Komunita

  • AI automatizace
  • Claude dovednosti

Nástroje

  • Kalkulátor ceny mobilní aplikace
  • Kalkulátor ceny OpenAI / LLM API
  • Kalkulátor ceny MVP
  • Kalkulátor ceny hlasového AI agenta

Společnost

  • O projektu
  • Partneři
  • Kontakt
Právní informaceZásady ochrany osobních údajůPodmínky poskytování služebZásady používání cookies
TECHSY
© 2026 Techsy. Všechna práva vyhrazena.