关注最新报道、解读和相关科技故事。
Aikido 警告称,用于将工作项发送到 GitLab 项目的电子邮件地址有时会发布在公开文档中,这可能使攻击者能够以受害者账户的权限创建问题和合并请求。根据账户权限,这可能导致代码被修改、CI/CD 作业被运行,或访问私有代码库和机密信息。