国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

GitHub 300+倉庫藏毒:AI寫代碼,黑客把開發(fā)者當(dāng)韭菜割

0
分享至


去年6月,一個(gè)名叫TroyDen的賬號(hào)在Telegram開了個(gè)頻道,叫@NumberLocationTrack。沒人注意到這個(gè)細(xì)節(jié)。直到9個(gè)月后,Netskope的研究員在法蘭克福的一臺(tái)服務(wù)器上,發(fā)現(xiàn)了300多個(gè)GitHub倉庫在往同一個(gè)地址回傳數(shù)據(jù)——全是開發(fā)者的桌面截圖。

這是2025年開年以來最精細(xì)的一場(chǎng)"釣魚"。目標(biāo)不是點(diǎn)擊鏈接的大爺大媽,是能寫代碼、會(huì)翻墻、自以為安全意識(shí)夠高的那群人。黑客把惡意軟件拆成三塊,每一塊單獨(dú)過殺毒引擎都干干凈凈,合在一起才現(xiàn)原形。這種設(shè)計(jì)不是聰明,是對(duì)自動(dòng)化檢測(cè)系統(tǒng)的嘲諷。

一個(gè)"明星項(xiàng)目"的誕生

2025年初,GitHub上出現(xiàn)了一個(gè)叫AAAabiola/openclaw-docker的倉庫。名字起得很講究:OpenClaw是個(gè)正經(jīng)的AI項(xiàng)目,Docker是開發(fā)者天天用的工具,連起來像個(gè)官方部署方案。README寫得像模像樣,Windows和Linux的安裝步驟都有,還配了個(gè)GitHub.io的配套頁面。

貢獻(xiàn)者名單里有個(gè)賬號(hào),名下有個(gè)568星的倉庫。這個(gè)數(shù)字選得刁鉆——不是幾千星的大V,那種太容易被識(shí)破;也不是零星的僵尸號(hào),那種沒人信。568星,剛好卡在"有點(diǎn)東西但不張揚(yáng)"的區(qū)間。

剩下的全是戲。攻擊者批量注冊(cè)了一批小號(hào),給項(xiàng)目點(diǎn)星、fork,再打上ai-agents、docker、openclaw、LLM這些標(biāo)簽。GitHub的搜索算法吃這套,項(xiàng)目很快爬到開發(fā)者搜索結(jié)果的前列。一個(gè)"熱門開源工具"的人設(shè),就這么搭起來了。

但真正的問題是:代碼里藏了什么?

Netskope的分析師下載了 release 包,解壓后看到三樣?xùn)|西:Launch.bat、unc.exe、license.txt。批處理文件、可執(zhí)行程序、許可證文本——看起來像個(gè)正常軟件的標(biāo)配。實(shí)際上,unc.exe是改名后的LuaJIT運(yùn)行時(shí),license.txt是混淆過的Lua腳本,Launch.bat是唯一能把兩者串起來的鑰匙。

這個(gè)設(shè)計(jì)針對(duì)的是自動(dòng)化沙箱的盲區(qū)。VirusTotal這類服務(wù)收到文件后,通常把每個(gè)組件單獨(dú)丟進(jìn)虛擬機(jī)跑一圈。批處理文件? harmless??蓤?zhí)行程序? harmless。文本文件? harmless。三份無害報(bào)告拼在一起,結(jié)論就是"安全"。

但真正的攻擊發(fā)生在用戶雙擊Launch.bat的那一刻。批處理文件按特定順序調(diào)用unc.exe,把license.txt當(dāng)參數(shù)喂進(jìn)去,LuaJIT解釋器開始執(zhí)行惡意邏輯。這種"分體激活"的套路,讓靜態(tài)分析工具集體失明。

五道安檢門與法蘭克福的服務(wù)器

Payload運(yùn)行前要先過五道檢查:有沒有調(diào)試器、內(nèi)存是不是太小、系統(tǒng)運(yùn)行時(shí)間夠不夠長(zhǎng)、CPU核心數(shù)夠不夠多、有沒有常見分析工具在跑。任何一項(xiàng)不通過,程序就靜默退出,不留痕跡。

這些檢查不是為了防普通用戶——普通用戶的機(jī)器不可能裝調(diào)試器。目標(biāo)很明確:讓自動(dòng)化分析環(huán)境覺得"這軟件什么都沒干",從而給出干凈報(bào)告。

過關(guān)后的第一件事是定位。受害者的IP被解析成地理位置,連同一張完整的桌面截圖,一起發(fā)到法蘭克福的C2服務(wù)器。Netskope追蹤到這臺(tái)后端用了8個(gè)IP做負(fù)載均衡,架構(gòu)明顯是為大規(guī)模并發(fā)設(shè)計(jì)的。

研究員順藤摸瓜,發(fā)現(xiàn)同樣的惡意工具鏈出現(xiàn)在300多個(gè)不同的交付包里。游戲外掛、手機(jī)追蹤器、VPN破解工具、Roblox腳本——全是開發(fā)者和技術(shù)愛好者會(huì)主動(dòng)搜索的東西。每個(gè)倉庫的命名都怪怪的:拉丁文古詞、冷門生物分類名、醫(yī)學(xué)術(shù)語。這種命名風(fēng)格不像人類的手筆,更像是AI批量生成的結(jié)果。


換句話說,攻擊者可能用AI寫了命名腳本,用AI生成了部分代碼,再用AI輔助批量創(chuàng)建GitHub賬號(hào)。 一個(gè)人運(yùn)營(yíng)不了300個(gè)倉庫的維護(hù)、更新、 star 刷量,但AI可以。

Telegram頻道里的時(shí)間線

調(diào)查中最有意思的發(fā)現(xiàn)是那個(gè)Telegram頻道。@NumberLocationTrack從2025年6月就開始運(yùn)營(yíng),比GitHub倉庫的出現(xiàn)早了至少三個(gè)月。頻道名字直白得近乎粗暴:號(hào)碼定位追蹤。

這意味著攻擊者在公開投放惡意代碼之前,已經(jīng)花了大量時(shí)間測(cè)試基礎(chǔ)設(shè)施、打磨工具鏈、觀察目標(biāo)人群的行為模式。GitHub倉庫不是起點(diǎn),是規(guī)?;瘡?fù)制后的結(jié)果。

攻擊者的技術(shù)棧也值得玩味。LuaJIT是個(gè)小眾選擇——比Python快,比C++輕量,反編譯難度大,在惡意軟件圈子里不算主流。選這個(gè) runtime,說明團(tuán)隊(duì)里有懂編譯原理的人,而且愿意為"隱蔽性"犧牲開發(fā)效率。

更細(xì)思極恐的是話題標(biāo)簽的運(yùn)營(yíng)。ai-agents、LLM這些詞是2024-2025年的流量密碼,攻擊者精準(zhǔn)地蹭了上去。他們不是不懂技術(shù),是太懂了——懂到知道開發(fā)者會(huì)搜什么、信什么、點(diǎn)什么。

開發(fā)者正在成為最脆弱的環(huán)節(jié)

傳統(tǒng)安全模型假設(shè)"用戶是弱點(diǎn)",所以企業(yè)拼命給員工做釣魚培訓(xùn)。但這場(chǎng)戰(zhàn)役的受害者是另一群人:能讀代碼、會(huì)看commit歷史、知道怎么驗(yàn)證GPG簽名的開發(fā)者。他們的自信反而成了盲區(qū)——"我懂技術(shù),我不會(huì)中招"。

AAAabiola/openclaw-docker的偽裝級(jí)別,恰恰利用了這種心理。不是粗糙的"點(diǎn)擊領(lǐng)取比特幣",是完整的項(xiàng)目生態(tài):有文檔、有貢獻(xiàn)者、有社區(qū)互動(dòng)(雖然是刷的)、有持續(xù)更新。開發(fā)者評(píng)估開源項(xiàng)目的直覺經(jīng)驗(yàn),在這里全部失效。

Netskope的報(bào)告沒有披露具體受害人數(shù),但提到了"廣泛的用戶范圍"??紤]到300多個(gè)倉庫、8個(gè)后端IP、以及Telegram頻道三個(gè)月的預(yù)熱期,實(shí)際影響可能遠(yuǎn)超目前確認(rèn)的樣本。

GitHub在2024年加強(qiáng)了惡意倉庫的檢測(cè),但這場(chǎng) campaign 說明規(guī)則對(duì)抗已經(jīng)升級(jí)。攻擊者不再上傳明顯的惡意二進(jìn)制文件,而是拆分、混淆、用合法 runtime 加載惡意腳本——每一步都踩在"技術(shù)上合法"的邊界上。

一個(gè)值得注意的細(xì)節(jié):所有受害者的桌面截圖都被傳回C2服務(wù)器。這不是必要的功能,惡意軟件完全可以直接執(zhí)行后續(xù)攻擊。截圖更像是一種"質(zhì)量控制"——攻擊者在觀察哪些誘餌有效、哪些被識(shí)破、目標(biāo)人群的真實(shí)使用場(chǎng)景是什么。

這種數(shù)據(jù)驅(qū)動(dòng)的迭代模式,和正規(guī)產(chǎn)品的增長(zhǎng)黑客沒什么區(qū)別。

現(xiàn)在,那個(gè)叫TroyDen的賬號(hào)還在Telegram上活躍。GitHub上的惡意倉庫大部分已被清理,但攻擊者的基礎(chǔ)設(shè)施——法蘭克福的8個(gè)IP、LuaJIT的工具鏈、AI生成命名的方法論——隨時(shí)可以重新啟用。下一次,項(xiàng)目名字可能不再是OpenClaw,而是當(dāng)下最熱門的AI框架。

你最近一次從GitHub下載工具時(shí),有沒有檢查過貢獻(xiàn)者的其他倉庫?有沒有看過Launch.bat里到底寫了什么?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
押注中國(guó)!迪拜資本大轉(zhuǎn)移,數(shù)千億真金白銀連夜搬家到東方

押注中國(guó)!迪拜資本大轉(zhuǎn)移,數(shù)千億真金白銀連夜搬家到東方

小舟談歷史
2026-03-25 06:28:02
日本模特阿部夏樹身材惹火,網(wǎng)友:這傲人胸圍是真實(shí)存在的嗎?

日本模特阿部夏樹身材惹火,網(wǎng)友:這傲人胸圍是真實(shí)存在的嗎?

娛樂領(lǐng)航家
2026-03-02 19:00:03
《奔跑吧14》正式定檔4月24日!新老陣容煥新,經(jīng)典環(huán)節(jié)重啟

《奔跑吧14》正式定檔4月24日!新老陣容煥新,經(jīng)典環(huán)節(jié)重啟

齊魯壹點(diǎn)
2026-03-25 18:00:36
TA:FIFA要求所有承辦世界杯的NFL球場(chǎng)清除一切品牌標(biāo)識(shí),僅梅奔例外

TA:FIFA要求所有承辦世界杯的NFL球場(chǎng)清除一切品牌標(biāo)識(shí),僅梅奔例外

懂球帝
2026-03-25 01:05:13
沖突加劇,日本援兵趕到,中方直接封海四天,越南警告中國(guó)別造島

沖突加劇,日本援兵趕到,中方直接封海四天,越南警告中國(guó)別造島

云上烏托邦
2026-03-24 14:50:45
伊朗導(dǎo)彈撐了近一個(gè)月,中國(guó)能撐多久?俄專家斷言:半小時(shí)定勝負(fù)

伊朗導(dǎo)彈撐了近一個(gè)月,中國(guó)能撐多久?俄專家斷言:半小時(shí)定勝負(fù)

阿芒娛樂說
2026-03-25 17:11:09
白鹿張凌赫分手實(shí)錘?女方翻白眼不理睬,男方眼神卑微疑負(fù)了對(duì)方

白鹿張凌赫分手實(shí)錘?女方翻白眼不理睬,男方眼神卑微疑負(fù)了對(duì)方

小徐講八卦
2026-02-07 08:19:32
四川女神——陳瑤,絕美佳人,真的太愛了!

四川女神——陳瑤,絕美佳人,真的太愛了!

手工制作阿殲
2026-03-26 01:26:02
伊朗宣戰(zhàn)美軍,20年等待,數(shù)千兵力面臨全殲風(fēng)險(xiǎn)

伊朗宣戰(zhàn)美軍,20年等待,數(shù)千兵力面臨全殲風(fēng)險(xiǎn)

門前小溪下
2026-03-26 04:10:00
炸裂!投籃11中8!中國(guó)男籃又殺出一個(gè)奇兵

炸裂!投籃11中8!中國(guó)男籃又殺出一個(gè)奇兵

籃球?qū)崙?zhàn)寶典
2026-03-25 23:11:53
助理、合伙人回應(yīng)“張雪峰心臟驟停正在搶救”

助理、合伙人回應(yīng)“張雪峰心臟驟停正在搶救”

第一財(cái)經(jīng)資訊
2026-03-24 19:15:58
甜心歌后演唱會(huì)大尺度,這雙肉絲腿誰看了不迷糊?

甜心歌后演唱會(huì)大尺度,這雙肉絲腿誰看了不迷糊?

娛樂領(lǐng)航家
2026-03-25 22:00:05
島國(guó)女老師不科學(xué)身材大賞:巨燈細(xì)腰 TOP10,美到極致

島國(guó)女老師不科學(xué)身材大賞:巨燈細(xì)腰 TOP10,美到極致

碧波萬覽
2026-03-26 01:20:03
固執(zhí)!陳家政7中6砍20分杜鋒仍不承諾上場(chǎng)時(shí)間,球迷大喊下課

固執(zhí)!陳家政7中6砍20分杜鋒仍不承諾上場(chǎng)時(shí)間,球迷大喊下課

林小湜體育頻道
2026-03-26 00:56:38
張雨綺這腿,肉絲搭配,絕了!

張雨綺這腿,肉絲搭配,絕了!

皮蛋兒電影
2026-03-25 18:55:09
被低估的巨星!皇馬天才悄然封神,全歐霸榜卻無人關(guān)注

被低估的巨星!皇馬天才悄然封神,全歐霸榜卻無人關(guān)注

瀾歸序
2026-03-25 04:04:04
郭士強(qiáng)觀戰(zhàn)!全場(chǎng)4中2+6次失誤+正負(fù)值-22,他沒入選國(guó)家隊(duì)冤嗎?

郭士強(qiáng)觀戰(zhàn)!全場(chǎng)4中2+6次失誤+正負(fù)值-22,他沒入選國(guó)家隊(duì)冤嗎?

金山話體育
2026-03-25 06:58:17
禁賽25場(chǎng)!3年1.62億,喬治正式道歉!

禁賽25場(chǎng)!3年1.62億,喬治正式道歉!

左右為籃
2026-03-25 12:35:22
地下捐精有多亂!女的被約到賓館,捐精者:直接懷孕只收800元

地下捐精有多亂!女的被約到賓館,捐精者:直接懷孕只收800元

雍親王府
2025-11-14 14:50:03
金價(jià)回調(diào)沖擊購金需求,實(shí)探老鋪黃金無需排隊(duì),多家品牌金店氛圍冷清

金價(jià)回調(diào)沖擊購金需求,實(shí)探老鋪黃金無需排隊(duì),多家品牌金店氛圍冷清

界面新聞
2026-03-26 00:45:09
2026-03-26 05:28:49
Ping值焦慮
Ping值焦慮
有態(tài)度網(wǎng)友ytd
39文章數(shù) 0關(guān)注度
往期回顧 全部

科技要聞

紅極一時(shí)卻草草收?qǐng)?,Sora宣布正式關(guān)停

頭條要聞

伊朗:正在搜捕逃亡美軍

頭條要聞

伊朗:正在搜捕逃亡美軍

體育要聞

35歲替補(bǔ)門將,憑什么入選英格蘭隊(duì)?

娛樂要聞

張雪峰遺產(chǎn)分割復(fù)雜!是否立遺囑成關(guān)鍵

財(cái)經(jīng)要聞

管濤:中東局勢(shì)如何影響人民幣匯率走勢(shì)?

汽車要聞

智己LS8放大招 30萬內(nèi)8系旗艦+全線控底盤秀實(shí)力

態(tài)度原創(chuàng)

手機(jī)
游戲
藝術(shù)
本地
公開課

手機(jī)要聞

Bigme大我HiBreak Plus彩墨屏手寫手機(jī)亮相,預(yù)售價(jià)1699元

PS6升級(jí)動(dòng)力遭質(zhì)疑!玩家或當(dāng)“PS5釘子戶”

藝術(shù)要聞

張雪峰走了,他公司所在的這棟樓高177.8米,耗資超10億!

本地新聞

來永泰同安 赴一場(chǎng)春天的約會(huì)

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版