近期有安全研究者指出,GitHub平台上正泛滥着成千上万个传播恶意软件的代码仓库。这些仓库伪装成当下热门的AI项目(如OpenAI-Sora或AI绘图工具),诱导用户下载包含木马的ZIP压缩包。令人惊讶的是,发现这些恶意仓库并不需要高深的安全专业知识,普通用户仅通过GitHub自带的标准搜索功能,利用特定关键词配合简单的正则表达式,甚至借助免费AI模型,就能轻松检索出数千个恶意项目。文章作者在一个月前曾详细披露过这种黑产模式,并公布了查找脚本和上万个恶意仓库列表。当时,GitHub在短时间内迅速删除了这些被曝光的仓库。然而,GitHub并未从源头上解决问题,也并未跟进处理后续出现的新仓库,导致同样手法的恶意项目在时隔一个月后依然可以轻易被检索出来。这一现象暴露出GitHub在平台治理和自动化安全防护上的明显漏洞。尽管背靠微软,坐拥庞大的安全团队和先进的人工智能技术,GitHub对于此类利用开源平台特征进行大规模钓鱼的行为,依然采取了被动响应的策略,缺乏全局性的主动防御和自动化清理机制,使得开源生态面临严重的信任危机。
事件分析
💡 核心观点:AI时代的开源安全不能仅靠事后删库,平台缺乏主动防御机制正让开源供应链信任面临崩塌。
原文链接:Hacker News





