テクノロジー

[速報]GitHub、内部リポジトリへの不正アクセスを調査 従業員端末の侵害を確認 | gihyo.jp

1: fog-og-frog2 2026/05/20 14:07

Githubの中の人がVS Codeの拡張機能経由で侵入されて、Github社自身のソースコードを持ち出されたってことね。こんなの博打に近いけど、攻撃者はウルトラA引いたって狂喜乱舞やろな。。。踏み台にされた人は迂闊やなぁ。

2: crimson_diamond 2026/05/20 14:38

GitHub自身が漏洩してるし、AnthropicもClaude Codeのソースコードうっかり公開してるのだから、マネーフォワードを責められないというか、天才Linusがコードをシェアするために作ったものを、隠す用途で使い続けるの間違い

3: nguyen-oi 2026/05/20 14:38

VS Codeの悪意ある拡張機能が原因とかエンジニア全員に刺さる話だな

4: aox 2026/05/20 15:00

もうインターネットに繋げませんね。Faxと電話に戻りましょう

5: mkusaka 2026/05/20 15:13

GitHubが内部リポジトリ不正アクセスを調査。poisoned VS Code拡張で従業員端末侵害を検知・封じ込め、シークレットをローテーション。

6: WildWideWeb 2026/05/20 15:17

悪意あるライブラリの配布話も話題になってたけど、本家が汚染されてたら根本から信じられなくなる。

7: topiyama 2026/05/20 15:58

社用PCでのVSCode機能拡張への取締り始まりそうだな……

8: nida3001 2026/05/20 16:26

もうめちゃくちゃだよぉ

9: misshiki 2026/05/20 17:42

GitHubが内部リポジトリへの不正アクセスを調査。従業員端末が不正VS Code拡張で侵害され、約3800件という攻撃者の主張は調査と概ね整合。顧客情報への影響は現時点で確認なし。

10: gabill 2026/05/20 18:40

これから半年くらいは「せめてコロナ県内感染者第1号にはならないようにしよう」みたいな世界で、流出が当たり前になってニュースにならなくなるまで耐え凌ぐゲームになってきてる。

11: sato0427 2026/05/20 19:19

この間のVercelの侵害も拡張機能から入られたのでもう何も信用できないな。

12: canadie 2026/05/20 19:20

Git以前にもCVSあったし、SVNは現役でクラウドサービスあるし、これはGit固有の問題ではなく、認証突破がしやすい場所にソースコード履歴を置くことの是非論になると思う

13: ultimatebreak 2026/05/20 19:22

インターネットはオワコン

14: shindo_ryo 2026/05/20 19:46

ブラウザもだけど、拡張機能のオープンなマーケットプレイスというモデルがもう限界に来ている気はする

15: snare_micchan 2026/05/20 19:48

オープンソースなんだからスタッフの端末もオープンソースなのか

16: asyst 2026/05/20 20:38

おわりやね

17: IGA-OS 2026/05/20 21:22

従業員の端末が侵害されると大変よね・・・GitHubとかもうインフラだし🙄

18: clubman023 2026/05/20 22:58

大変だ

19: kuroaka1871 2026/05/21 00:17

“不正なVS Code拡張機能によって従業員端末が侵害された”

20: hinaloe 2026/05/21 01:31

拡張機能なんでもできちゃうからなぁ