Attore guidato da AI ha condotto sei ondate di abuso di GitHub pull_request_target

Un singolo attaccante ha utilizzato l'automazione AI per eseguire sei ondate distinte di exploit malevoli pull_request_target su GitHub a partire dall'11 marzo 2026, settimane prima della divulgazione pubblica. Questa campagna ha prodotto oltre 500 pull request malevoli e compromesso almeno due pacchetti npm. L'attaccante ha evoluto i payload da semplici script a codice generato da AI e consapevole del linguaggio, aumentando stealth e adattabilità. Ciò rivela che la minaccia è persistente e scalabile, non un episodio isolato. Qualsiasi repository che espone segreti o workflow privilegiati a pull request non attendibili tramite pull_request_target è a rischio di compromissione della supply-chain, inclusi pacchetti avvelenati e token rubati. Le normali misure di rimedio non considerano la persistenza degli artefatti pubblicati e la capacità di rapido retry abilitata dagli strumenti AI. Questa campagna richiede una risposta operativa urgente per rimuovere i segreti e convertire i workflow sensibili in contesti attendibili.

Part of the PlainSec briefing for 2026-04-06

Every edition of this story: Attore guidato da AI ha condotto sei ondate di abuso di GitHub pull_request_target

Sources