云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本

借AI热点大肆分发木马,GitHub为何对上万恶意开源仓库束手无策?

云聚 AI Token Plan 满 199 减 35 元

近期有安全研究者指出,GitHub平台上正泛滥着成千上万个传播恶意软件的代码仓库。这些仓库伪装成当下热门的AI项目(如OpenAI-Sora或AI绘图工具),诱导用户下载包含木马的ZIP压缩包。令人惊讶的是,发现这些恶意仓库并不需要高深的安全专业知识,普通用户仅通过GitHub自带的标准搜索功能,利用特定关键词配合简单的正则表达式,甚至借助免费AI模型,就能轻松检索出数千个恶意项目。文章作者在一个月前曾详细披露过这种黑产模式,并公布了查找脚本和上万个恶意仓库列表。当时,GitHub在短时间内迅速删除了这些被曝光的仓库。然而,GitHub并未从源头上解决问题,也并未跟进处理后续出现的新仓库,导致同样手法的恶意项目在时隔一个月后依然可以轻易被检索出来。这一现象暴露出GitHub在平台治理和自动化安全防护上的明显漏洞。尽管背靠微软,坐拥庞大的安全团队和先进的人工智能技术,GitHub对于此类利用开源平台特征进行大规模钓鱼的行为,依然采取了被动响应的策略,缺乏全局性的主动防御和自动化清理机制,使得开源生态面临严重的信任危机。

事件分析

从技术视角看,黑产团伙利用开源平台的标准化功能实施了“降维打击”。攻击者通过伪造热门AI项目,将恶意压缩包隐藏在README文件中,精准绕过了传统的代码静态扫描防线。GitHub的安全机制目前过度依赖被动式举报与抽检。尽管平台具备强大的代码分析能力,但其侧重点在于代码逻辑漏洞而非README钓鱼等行为滥用,这暴露出大型开源平台在自动化治理上的盲区。此事件将对开源供应链安全产生深远影响。一方面,它会倒逼代码托管平台引入更强大的AI自动化巡查机制,对异常文本特征进行实时熔断;另一方面,随着黑产开始利用AI自动批量生成钓鱼仓库,传统的人工审核和基于举报的滞后处理模式已难以应对,开源生态亟需建立更严格的软件分发信任链。

💡 核心观点:AI时代的开源安全不能仅靠事后删库,平台缺乏主动防御机制正让开源供应链信任面临崩塌。

阿里云 OPC 一人公司创业装备库

原文链接:Hacker News

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 借AI热点大肆分发木马,GitHub为何对上万恶意开源仓库束手无策?
赞助推荐 FreeModel.dev Claude Code 中转
阿里云函数计算 一键部署 AI 大模型