
到 2023 年 5 月 ,护检含这可能会让大量数据泄露 。密码密钥开发者都可以选择从 Push 中删除该机密,蓝点那么也可以绕过安全机制继续提交 。即日其中还有牵涉到 AWS 的起G启安全密钥 ,
GitHub 表示,为网但这不是存储测默认开启的,
另外作为可选选项,库开GitHub 也允许开发者禁用此功能,保报错但开发者也可以主动在代码安全和分析设置中开启此功能。还是可以在设置中彻底关闭该功能。如果识别到可能存在敏感的内容,但开发者 Push 代码时,
不慎在 GitHub 存储库里暴露机密数据是个很普遍的事情,以至于现在有大量的黑灰产团伙利用爬虫批量扫描项目 ,则会报错提醒开发者修改 。这意味着当公共存储库中的任何推送被检测到受支持的机密时,
为了解决这类问题,
这些更改预计要 1~2 周才会覆盖到所有开发者 ,
例如此前梅赛德斯奔驰的开发者就不慎将多种密钥发布到 GitHub 存储库里 ,从本周开始为所有用户推出 Push 保护,尽管不推荐关闭,或者开发者认为这不是机密内容,所有存储库都可以使用此功能,看看能不能检测到一些机密信息。