< h 2 > 上周五晚上刷到漏洞通告,我手心冒汗 </ h 2 >< p > 上周五晚上刷到这个漏洞通告,我手心冒汗 —— 客户项目全在 GitHub 上。如果你用 GitHub 存代码、跑自动化部署,这个叫 CVE - 202 6 - 38 5 4 的漏洞值得你花 10 分钟了解下。简单说,就是有人能通过 GitHub 的自动化功能(叫 Actions ),远程在你服务器上执行任意代码。听着吓人,但 GitHub 已经修复了,咱们要做的就是自查下自己的设置。</ p >< h 2 > 这漏洞是啥 — 阿杰差点中招 </ h 2 >< p > W iz 安全团队发现的这个漏洞,利用的是 GitHub Actions 的权限机制。我朋友阿杰,做独立设计工作室,上周三在杭州某咖啡馆改客户项目代码时,发现自己的 Actions 日志里跑了个来路不明的脚本 —— 还好只是测试仓库,要是生产环境就惨了。我之前也犯过类似错误:图方便给所有仓库开了 Actions 的写入权限,等于大门敞开等人进来。这种漏洞不挑人,只要你用了 Actions 自动化,就有风险。</ p >< h 2 > 你今天自查成本 </ h 2 >< p > 0 元 + 10 分钟 + 技术门槛:能登录 GitHub 后台看设置就行。第一步:登录 GitHub ,点进任意仓库的 Settings ,左侧找 Actions → General ,看看「 Workflow permissions 」是选的「 Read 」还是「 Read and write 」。如果是后者,而且你没特别需要写权限的场景,改回 Read 就好。这工具不是所有人都需要 —— 如果你从没开过 Actions ,现在不查也没事。</ p >< h 2 > 分人群建议 </ h 2 >< p > 刚起步:如果你只拿 GitHub 存代码,没碰过 Actions 自动化,影响很小。下次登录顺手看一眼权限就行,不急。有 1 - 2 客户:如果你用了 Actions 自动部署网站,我会建议今天就去检查每个仓库的 Actions 权限,还有 workflow 文件里引用的第三方 action 来源是否可信。在扩规模:如果团队多人有管理员权限,建议立即审计所有仓库权限,并开启分支保护,限制谁能修改 workflow 文件。这步我之前也卡过,花了一整个下午才梳理完,但值得。</ p >
你的代码仓库可能被人远程操控 — GitHub 这个漏洞刚被修,花 10 分钟自查
相关推荐
同分类:ai_news
AnthropicClaude Fable
Anthropic 推出 Claude Fable,但更强不等于更可用,安全阉割成了核心卖点
Anthropic 本周发布 Claude Fable,并被描述为面向公众开放的更强版本,但关键词不是性能,而是“经过安全限制后仍可用”。这值得关心,因为大模型竞争正从拼参数,转向拼“能放出来给谁用、怎么用”。
6月11日·www.youtube.com
OpenAICodex
OpenAI 拿黑洞模拟做案例,说明编程 Agent 正从写代码走向做科研助手
OpenAI 最新案例里,天体物理学家用 Codex 参与黑洞模拟。值得关心的不是“AI 能不能写代码”,而是编程 Agent(能分步骤执行开发任务的系统)开始进入科研、工程等高门槛场景,帮助人类加快试错,但距离独立产出结论还很远。
6月11日·openai.com
AWSTrainium
AWS 把芯片调优交给 AI 代理,Trainium 的门槛开始从专家能力变成工具能力
AWS 发布 Neuron Agentic Development,把原本依赖少数专家的芯片内核调优流程,交给 AI 代理辅助完成。值得关心的是,这不是单纯多一个开发工具,而是云厂商在争夺“谁能更快把模型跑便宜”的关键环节。
6月10日·aws.amazon.com
LobstersHenry Codes
Lobsters 一篇热帖提醒行业:AI 能不能演示成功,已不是最关键的问题
Lobsters 上一篇讨论 AI 的热帖抛出一个不太讨喜但很现实的判断:很多产品今天的问题,不是模型偶尔失灵,而是即便“能跑通”,也未必值得长期依赖。这值得关心,因为市场正在从“会不会”转向“值不值得用”。
6月9日·henry.codes
AnthropicClaude
Anthropic 提出给更强 AI 设“暂停键”,这不是保守,而是在抢规则制定权
Anthropic 近期讨论为更强 AI 系统预设“暂停键”和开发门槛。我们注意到,这不只是安全表态,更是在更强模型逼近自我改进前,提前争夺行业标准、监管话语权和商业信任。
6月9日·www.youtube.com
Quasar-Previewsilx-ai
Quasar-Preview 打出 500 万上下文,大模型竞争开始从会答题转向会读长材料
Hugging Face 上出现的 Quasar-Preview 宣称支持 500 万上下文长度,这意味着模型一次能读入更长的文档、代码库或会议记录。值得我们关心的是,长上下文正从实验室指标变成产品能力,但成本、速度和真实效果仍是最大疑问。
6月9日·www.reddit.com