<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>注入攻击 on PlumePHP</title><link>https://plumephp.com/tags/%E6%B3%A8%E5%85%A5%E6%94%BB%E5%87%BB/</link><description>Recent content in 注入攻击 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 26 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E6%B3%A8%E5%85%A5%E6%94%BB%E5%87%BB/index.xml" rel="self" type="application/rss+xml"/><item><title>工作流安全加固与供应链防御</title><link>https://plumephp.com/github-actions-security-hardening/</link><pubDate>Sat, 26 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/github-actions-security-hardening/</guid><description>&lt;blockquote&gt;
&lt;p&gt;CI/CD 管道已成为供应链攻击的第一目标：攻击者通过投毒第三方 Action、利用 fork PR 的宽松上下文、或操纵 issue 标题触发注入，最终窃取 Secrets 或篡改产物。本文聚焦工作流自身的加固：从 &lt;code&gt;GITHUB_TOKEN&lt;/code&gt; 的细粒度权限、第三方 Action 的 SHA 固定与审计，到注入防御、SLSA/Sigstore 供应链证明，以及 Runner 隔离策略，构建纵深防御。&lt;/p&gt;</description></item></channel></rss>