微软、海思、任天堂等50多家知名公司源代码泄露,人人可公开访问
本文经AI新媒体量子位(公众号ID:QbitAI)授权转载,转载请联系出处。 50多家知名公司内部源代码已经在线泄露。 Adobe、微软、迪士尼、AMD、高通、海思、小米、任天堂……均在名单之中,横跨技术、金融、零售等诸多领域。 并且,黑客还把这些代码都发布在了GitLab上,任何人都可以访问。 没错,就是那家全球第二大开源代码托管平台,谷歌重金投资加持的开源独角兽。 「隐秘的内部代码」,是如何泄露的? 这些泄露的代码由瑞士黑客Tillie Kottamann收集。 据专注于银行业安全的Bank Security统计,其GitLab公开存储库中有50多家公司的相关源代码。 其中一家涉事公司teamapt随即进行了调查,发现他们泄露的代码主要是驻留在静态代码分析工具上的代码快照。 △ Kottamann公开的一段银行软件代码 该公司声明,这些代码中不包含敏感数据,不会对客户构成安全风险。 Tillie Kottamann也对技术网站BLeeping Computer表示,这个公开存储库中很多源代码暴露的原因,是其公司使用了配置错误的DevOps工具。 另外,他们也对开源平台SonarQu...
