DevSecOps дайджест — 23 червня 2026
Ключові новини
-
GitHub закриває типовий клас “pwn request” у Actions.
actions/checkoutv7 тепер відмовляється витягувати код із fork PR уpull_request_target/ частиніworkflow_runсценаріїв, якщо ref або repository веде до untrusted fork; backport для підтримуваних major-версій запланований на 16 липня (GitHub Changelog). Це сильний guardrail, але не повний захист:git,ghабо shell-код у workflow все ще можуть вручну підтягнути небезпечний ref. -
Copilot у JetBrains отримав enterprise agents і Claude як agent provider preview. Організації можуть публікувати керовані agents для IDE, а користувачі — queue/steer повідомлення в Copilot CLI та бачити debug summary; Cloud agent став GA (GitHub Changelog). Новий кут: agent governance рухається прямо в IDE, тому policy має описувати не тільки model access, а й дозволені agents, інструменти, logs і межі репозиторіїв.
-
Shai-Hulud/Miasma/Hades уже виглядають як сімейство повторюваних supply-chain worms, а не одиничний інцидент. SecurityWeek підсумовує понад 100 уражених npm/PyPI packages, Miasma з
binding.gyp-обходом lifecycle-script контролів і Hades із Python.pthstartup hooks (SecurityWeek). Практично це означає: “заборонити postinstall” недостатньо — треба контролювати всі install/startup execution paths. -
Mastra compromise уточнює реальний blast radius AI-framework залежностей. The Hacker News описує 145
@mastra/*npm packages, де hijacked contributor account додав typosquateasy-day-js, а шкідливий код запускався через dependencypostinstall(The Hacker News). AI SDK часто встановлюються в середовищах із cloud/API tokens, тому їх треба вести як privileged dependencies, не як “dev convenience”.
3 матеріали, які варті часу
- GitHub Docs — Securely using
pull_request_target— короткий практичний guide для ревʼю небезпечних workflow patterns із secrets і fork PR. - SecurityWeek — Over 100 NPM, PyPI Packages Hit in New Shai-Hulud Supply Chain Attacks — корисно як карта еволюції Miasma/Hades: npm, PyPI,
binding.gyp,.pth, Bun payload і credential harvesting. - GitHub Changelog — New features and Claude as agent provider preview in JetBrains IDEs — варто читати як governance-сигнал: enterprise agents, IDE інтеграції, debug logs і AI credits стають частиною platform operating model.
Практичний висновок
Цього тижня зробіть один вузький audit: знайдіть pull_request_target workflows, package install/startup hooks (postinstall, binding.gyp, Python .pth) і IDE/agent plugins, які бачать секрети. Для кожного має бути owner, allowlist, мінімальні permissions, egress policy і швидкий шлях ротації токенів.