当前位置:首页 > > 半导体快评
[导读]来源:芯智讯 最新消息显示,微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为海思等50家公司的源代码被泄露在网上。 报道提到,遭泄露的源码被发布在GitLab上一个公开存储库中,并被标记为 “exconfidential” (绝密),以及 “Confide

来源:芯智讯

最新消息显示,微软、Adobe、联想、AMD、高通联发科、通用电气、任天堂、迪士尼、华为海思等50家公司的源代码被泄露在网上。



报道提到,遭泄露的源码被发布在GitLab上一个公开存储库中,并被标记为 “exconfidential” (绝密),以及 “Confidential & Proprietary”(保密&专有)。


据安全研究人员Bank Security提供的信息,存储库包含50多家公司的源代码。但是有些文件夹是空的,有些文件夹具有硬编码的凭据,这是创建后门的一种方式。

此外,开发人员Tillie Kottmann在一次采访中表示,由于DevOps应用程序不安全,导致公司专有信息暴露,因此他撤回了源代码。

关于上述事件,许多安全专家说:“失去对Internet上源代码的控制,就像把银行的设计交给了强盗一样。”

目前,科特曼已应一些公司的要求删除了该代码。例如,梅赛德斯·奔驰的母公司戴姆勒公司;联想的文件夹也为空。对于有代码删除要求的公司,Kottmann表示愿意遵守并愿意提供信息以“帮助公司增强其基础结构的安全性”。

实际上,从收到的DMCA通知数量(最多估计7个)和法律代表的联系来看,许多公司仍然不知道代码泄漏。一些公司并不打算删除该代码。一些公司甚至认为它“非常有趣”,只是想知道Kottmann是如何获得该代码的。

网络安全公司ImmuniWeb的创始人兼首席执行官Ilia Kolochenko持不同观点:“从技术角度来看,泄漏并不是什么大问题。经过检查,大多数源代码毫无用处。除非您拥有其他技术,否则, 。

此外,源代码将很快贬值,而无需每天的支持和改进。因此,不道德的竞争者无法获得巨大的价值,除非他们只专注于非常特定的软件。”

-END-

威胁修改、取消合同!Arm中国公开厚朴投资和Arm英国部分董事“罪行”
重磅!台积电获得Intel明年18万片6nm订单
联发科推出新款5G芯片,华为小米等争抢首发,这价格太亲民了


免责声明:本文内容由21ic获得授权后发布,版权归原作者所有,本平台仅提供信息存储服务。文章仅代表作者个人观点,不代表本平台立场,如有问题,请联系我们,谢谢!

半导体快评

扫描二维码,关注更多精彩内容

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

作为OPPO三十周年的巅峰力作,Find X9系列不仅是对前代的全面升级,更是OPPO与哈苏深度合作四周年之际的集大成之作。Find X9系列以“够清晰够还原、够哈苏”为核心理念,通过在影像、性能、屏幕、续航与跨生态互联...

关键字: OPPO X9 汇顶科技 天玑 联发科

9月16日消息,联发科今天在官网发文宣布,首款采用台积电2纳米制程的旗舰系统单芯片(SoC)已成功完成设计流片(Tape out),成为全球首批2nm芯片之一,预计明年底进入量产并上市。

关键字: 联发科 天玑9500

7月2日消息,根据中国台湾证交所汇总的台湾上市公司2024年非主管全职员工薪资信息,联发科非主管全职员工以新台币431万元(约合人民币105.4万元)的平均年薪位居榜首。

关键字: 联发科 天玑9500
关闭