DevSecOps дайджест — 23 червня 2026

posts · 2026-06-23

Ключові новини

  • GitHub закриває типовий клас “pwn request” у Actions. actions/checkout v7 тепер відмовляється витягувати код із fork PR у pull_request_target / частині workflow_run сценаріїв, якщо ref або repository веде до untrusted fork; backport для підтримуваних major-версій запланований на 16 липня (GitHub Changelog). Це сильний guardrail, але не повний захист: git, gh або shell-код у workflow все ще можуть вручну підтягнути небезпечний ref.

  • Copilot у JetBrains отримав enterprise agents і Claude як agent provider preview. Організації можуть публікувати керовані agents для IDE, а користувачі — queue/steer повідомлення в Copilot CLI та бачити debug summary; Cloud agent став GA (GitHub Changelog). Новий кут: agent governance рухається прямо в IDE, тому policy має описувати не тільки model access, а й дозволені agents, інструменти, logs і межі репозиторіїв.

  • Shai-Hulud/Miasma/Hades уже виглядають як сімейство повторюваних supply-chain worms, а не одиничний інцидент. SecurityWeek підсумовує понад 100 уражених npm/PyPI packages, Miasma з binding.gyp-обходом lifecycle-script контролів і Hades із Python .pth startup hooks (SecurityWeek). Практично це означає: “заборонити postinstall” недостатньо — треба контролювати всі install/startup execution paths.

  • Mastra compromise уточнює реальний blast radius AI-framework залежностей. The Hacker News описує 145 @mastra/* npm packages, де hijacked contributor account додав typosquat easy-day-js, а шкідливий код запускався через dependency postinstall (The Hacker News). AI SDK часто встановлюються в середовищах із cloud/API tokens, тому їх треба вести як privileged dependencies, не як “dev convenience”.

3 матеріали, які варті часу

  1. GitHub Docs — Securely using pull_request_target — короткий практичний guide для ревʼю небезпечних workflow patterns із secrets і fork PR.
  2. SecurityWeek — Over 100 NPM, PyPI Packages Hit in New Shai-Hulud Supply Chain Attacks — корисно як карта еволюції Miasma/Hades: npm, PyPI, binding.gyp, .pth, Bun payload і credential harvesting.
  3. GitHub Changelog — New features and Claude as agent provider preview in JetBrains IDEs — варто читати як governance-сигнал: enterprise agents, IDE інтеграції, debug logs і AI credits стають частиною platform operating model.

Практичний висновок

Цього тижня зробіть один вузький audit: знайдіть pull_request_target workflows, package install/startup hooks (postinstall, binding.gyp, Python .pth) і IDE/agent plugins, які бачать секрети. Для кожного має бути owner, allowlist, мінімальні permissions, egress policy і швидкий шлях ротації токенів.