TagsGitHubGoogle发布时间Jul 29, 2025摘要作者接管了一个被废弃的Google Cloud StorageGCS存储桶kuberneteshelm.storage.googleapis.com该存储桶曾用于分发Helm二进制文件尽管该存储桶已不再使用并返回404错误但仍有数千个GitHub项目和自动化脚本引用此链接作为安装Helm的来源作者通过接管该存储桶并验证其控制权后负责任地向受影响公司和维护者披露了这一供应链漏洞并从中获得了多个漏洞赏金来源不安全