作者:来自 Elastic Mika Ayenson, PhD 我们如何构建一个开源、可直接使用的 CI 模板,该模板通过信号提取和 LLM 推理来检测 GitHub Actions、GitLab CI 以及 Azure DevOps 流水线中的 CI/CD 滥用行为。 前言 在 2025 和 2026 年,我们观察到一个在整个行业反复出现的模式。攻击者不再直接针对生产服务器,而是转而攻击用于部署这些服务器的自动化系统。一旦开发者凭证被入侵、工作流文件被篡改,CI/CD环境中的所有 secret 就可...