RecodeX 重构消息,有安全研究人员披露,攻击者正通过Git的post-checkout钩子实施凭据窃取。该钩子在代码检出后自动执行,攻击者可借此在开发者机器上运行恶意脚本,进而获取其账号凭据。此类攻击通常借助被篡改的代码仓库或恶意配置触发,开发者一旦克隆或切换分支即可能中招。