T
traeai
Sign in

产品

gh-token-monitor

一种恶意脚本,用于定期检查被盗取的 GitHub token 状态。

已跟踪 1 条高相关材料

TraeAI 观察

最近变化

2026-05-13 · 攻击者利用 gh-token-monitor 脚本每 60 秒轮询 GitHub API,检查被盗 token 的状态。

为什么值得关注

gh-token-monitor 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。

GitHub安全漏洞开发者安全恶意软件网络安全

相关材料

已收录 1 条与 gh-token-monitor 相关的内容,按评分排序。

今天又看了 issue 发现一个攻击者偷偷留下的狠招,可以称之为死亡开关,恶意 payload 在受害者机器上安装了一个名为 gh-token-monitor  的脚本,它每 60 秒轮询 Githu...

The article reveals a malicious software attack method known as a 'kill switch', where attackers install the gh-token-monitor script on the victim's machine, use the stolen GitHub token to periodically check its status, and once the token is revoked, it triggers the deletion of the user's local files.

入选理由:攻击者利用 gh-token-monitor 脚本每 60 秒轮询 GitHub API,检查被盗 token 的状态。

FeaturedTweet#Cybersecurity#GitHub#Malware#Security Vulnerability#Developer Security中文

跨材料问答 · gh-token-monitor

回答基于:gh-token-monitor 相关 1 条材料
    0 / 500

    AI may generate inaccurate information. Please verify important content.