要対応  2026-10-10(土)配信

数万のリポジトリに認証情報窃取のGitHub Actionsワークフロー

オープンソースのメンテナーアカウントが悪用され、GitHubのレポジトリに不正なワークフローが注入されるサプライチェーン攻撃「GhostAction」の継続が報告されました。数万のレポジトリにおいて、CI/CDシークレットや各種クラウド・AIサービスのAPIキーなどの機密情報が外部に送信されているおそれがあります。
なぜご自身の組織で確認すべきかGitHub Actionsを標的としたサプライチェーン攻撃であり、自社リポジトリ内の不正ワークフロー混入確認やトークン失効等の対応が必要なため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →