Автор не согласен с мнением Mandiant и Google. Публикации носят научно-исследовательский характер.
Mandiant · 24 сентября 2026
Укрепление пайплайнов кода и инфраструктуры CI/CD
Свежие кампании показывают, что атакующие системно бьют по инженерному жизненному циклу: доверенным сканерам, IDE, AI-инструментам разработчика и самим CI/CD-пайплайнам. Mandiant собрал практический blueprint hardening.
Сдвиг угроз
Три тактики против инженерного контура
Злоумышленники компрометируют доверенные security-сканеры, утилиты и AI developer tools, чтобы воспользоваться их высокими привилегиями в сборке. Параллельно бьют по рабочим станциям и IDE через социальную инженерию, вредоносные расширения и typosquat локальных зависимостей — цель: PAT, SSH-ключи, сессии.
Третий слой — манипуляции пайплайном: отравление кэша GitHub Actions, извлечение OIDC-токенов раннеров, подмена mutable action tags так, чтобы скомпрометированный пакет всё ещё нёс «легитимные» attestations. Защита одного сегмента уже недостаточна.
Эндпоинт
Разработчик как привилегированный узел
Нужны pre-commit и IDE-сканирование секретов, переход с classic PAT на fine-grained с коротким TTL, EDR с контролем деревьев процессов IDE и связкой с UEM: при нарушении posture — отзыв доступа к SCM и публикации. IDE и расширения — только из allowlist после third-party risk review.
Для AI-ассистентов — только одобренные модели; исключать .env из контекста workspace; сохранять human-in-the-loop перед коммитом ИИ-кода. По возможности — контейнерные/VM-песочницы разработчика без монтирования чувствительных путей хоста.
Репозитории и идентичность
Ветки, токены, зависимости
Модель Company Managed User или SSO с phishing-resistant MFA; запрет прямых пушей в main; отключение admin bypass; мониторинг force-push и «мёртвых» репозиториев для exfil. Автоматизация — через GitHub Apps и короткоживущие токены, а не долгоживущие PAT сервисных учёток.
Зависимости: pin версий, private indexes / cooldown для свежих релизов, SBOM и непрерывная сверка с известными вредоносными пакетами. Секреты — только в платформенных secret stores, не в переменных окружения репозитория.
Пайплайн и артефакты
Defense-in-depth по пяти столпам
Mandiant рассматривает endpoint, code repositories, build pipelines, artifact registries и runtime как связанные домены. Эфемерные runners, жёсткий контроль privileged triggers (в том числе pull_request_target), неизменяемые action references вместо плавающих тегов, проверка provenance перед публикацией.
Артефакты и runtime требуют подписи, политики admission и изоляции секретов среды исполнения. Цель — разорвать цепочки, где утечка одного токена плюс слабая branch protection дают публикацию вредоносного пакета «с зелёной галочкой».
# policy note: CI/CD hardening snapshot
pipeline_policy:
direct_push_to_main: false
admin_bypass: false
actions_refs: pin-by-sha # never floating tags in prod workflows
runners: ephemeral
oidc_token_audience: least-privilege
secrets_source: platform-store-only
developer_endpoint:
pat_style: fine-grained
max_pat_ttl_days: 7
ide_extensions: allowlist
env_files_in_ai_context: false