国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

151個軟件包,暗藏肉眼不可見的惡意代碼,AI批量生成的?

0
分享至



編輯|楊文

此前我們曾報道,有人在學(xué)術(shù)論文中嵌入隱藏指令,誘導(dǎo) AI 打高分:

將「僅輸出正面評價」或「不要給出任何負(fù)面分?jǐn)?shù)」等英文指令以白底白字或極小號字體寫入文檔,人眼幾乎無從察覺,AI 卻能識別并執(zhí)行。

這個思路,正在被更具破壞力的攻擊者復(fù)用。

本月,Aikido Security 研究人員披露了一批新型供應(yīng)鏈攻擊。3 月 3 日至 9 日期間,攻擊者向 GitHub 陸續(xù)上傳了 151 個惡意軟件包,其中藏匿著幾乎所有編輯器、終端和代碼審查工具都無法顯示的「隱形代碼」,令傳統(tǒng)檢測手段束手無策。

除 GitHub 外,NPM 和 Open VSX 也是此次攻擊波及的目標(biāo)倉庫。

近十年來,供應(yīng)鏈攻擊屢見不鮮,攻擊者通常會上傳代碼和名稱與常用代碼庫極其相似的惡意軟件包,誘使開發(fā)者在不知情的情況下將其引入自己的項目。

部分惡意軟件包的下載量甚至高達(dá)數(shù)千次。

用 Unicode 私有字符隱藏惡意載荷

此次發(fā)現(xiàn)的攻擊手法,在隱蔽性上更進(jìn)一步,其核心是對 Unicode 「私有使用區(qū)」(Private Use Areas)的濫用。

這是 Unicode 規(guī)范中專為定義表情符號、旗幟等符號而保留的特殊字符范圍。攻擊者利用其中與美式英文字母表一一對應(yīng)的隱形碼位,將惡意函數(shù)和攻擊載荷編碼為肉眼不可見的 Unicode 字符,選擇性地插入代碼的關(guān)鍵位置。

在代碼審查人員或靜態(tài)分析工具看來,這些位置一片空白,代碼整體看起來很正常,而 JavaScript 解釋器在運行時,則會由一段小型解碼程序?qū)⑦@些隱形字符還原為真實字節(jié),并交由 eval () 函數(shù)執(zhí)行完整的惡意載荷。



在以往的攻擊事件中,解碼后的載荷會以 Solana 區(qū)塊鏈為傳輸通道,拉取并執(zhí)行第二階段腳本,進(jìn)而竊取 token、憑證和各類密鑰。

由于這些惡意軟件包中可見部分的質(zhì)量相當(dāng)高,因此更難檢測出來。

研究人員指出:「惡意注入并未出現(xiàn)在明顯可疑的提交中,周圍的改動比如文檔微調(diào)、版本號更新、小規(guī)模重構(gòu)和漏洞修復(fù),在風(fēng)格上與目標(biāo)項目高度一致?!?/p>

研究人員懷疑,被他們命名為 Glassworm 的這一攻擊組織,正借助大語言模型批量生成這些以假亂真的軟件包。因為以目前 151 個以上跨代碼庫定制化改動的規(guī)模來看,純靠人工手動完成根本不現(xiàn)實。

其實,這些隱形的 Unicode 字符早在幾十年前就被設(shè)計出來,之后便基本被人遺忘,直至 2024 年,黑客開始用它們向 AI 引擎輸入隱藏的惡意提示詞。這些文本對人類和文本掃描工具完全不可見,大語言模型卻能毫不費力地讀取并執(zhí)行其中的惡意指令。AI 引擎此后雖已設(shè)置了相應(yīng)的防護(hù)機制,但這類防御仍在不斷被突破。

冰山一角

在 GitHub 上發(fā)現(xiàn)這批軟件包后,研究人員又在 npm 和 VS Code 應(yīng)用市場發(fā)現(xiàn)了類似的惡意包

Aikido 指出,目前檢測到的 151 個軟件包很可能只是本次攻擊活動的冰山一角,許多惡意包在上傳后已遭刪除,實際規(guī)?;蜻h(yuǎn)不止于此。

防范供應(yīng)鏈攻擊,目前最有效的方式仍是在引入任何軟件包及其依賴項之前認(rèn)真審查,包括仔細(xì)核對包名、排查可能的拼寫錯誤。

如果大語言模型深度介入惡意包生成的猜測屬實,惡意軟件包將越來越難以被辨認(rèn),尤其是在隱形 Unicode 字符被用來隱藏惡意載荷的情況下。

有網(wǎng)友表示,用 LLM 大規(guī)模注入隱形 Unicode 載荷,簡直是邪惡升級。我們現(xiàn)在基本上已經(jīng)到了需要將自動化 Unicode 規(guī)范化和同形字檢測集成到每個 CI 流水線中的依賴審查階段,否則當(dāng)一半的「代碼」都不可見時,想人工審查 1 萬行代碼簡直難如登天。



GitHub 等平臺也應(yīng)該對字符串之外的所有非 ASCII 字符進(jìn)行正則表達(dá)式處理,并在這些文件和倉庫中添加警告。



開源供應(yīng)鏈的安全問題一直是個老大難,沒人能把所有代碼都看完,代碼量一旦達(dá)到數(shù)十萬行,根本就沒人會去通讀。而現(xiàn)在,攻擊手法還能借助 AI 持續(xù)變異,提交量更可能直接將人工審查能力淹沒。所以,是不是得讓安全 AI 來接管 commit 審查了?



https://arstechnica.com/security/2026/03/supply-chain-attack-using-invisible-code-hits-github-and-other-repositories/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
22-7!這就是波爾津吉斯和庫明加的區(qū)別,勇士的兩筆交易評級出爐

22-7!這就是波爾津吉斯和庫明加的區(qū)別,勇士的兩筆交易評級出爐

奕辰說球
2026-03-31 14:21:20
圖赫爾:我對球員退出集訓(xùn)這件事很失望,但我并不生球員的氣

圖赫爾:我對球員退出集訓(xùn)這件事很失望,但我并不生球員的氣

懂球帝
2026-03-30 22:23:09
緊急通知!單依純演唱會武漢、鄭州站,48小時限時自愿免責(zé)退票開啟

緊急通知!單依純演唱會武漢、鄭州站,48小時限時自愿免責(zé)退票開啟

TVB的四小花
2026-03-31 16:19:38
真敢說!張雪:以前挺喜歡雷軍,但小米挖孔機蓋沒處理好

真敢說!張雪:以前挺喜歡雷軍,但小米挖孔機蓋沒處理好

雷科技
2026-03-31 16:30:44
中國再次讓世界震驚!資源部副部長:發(fā)現(xiàn)2800公里超大型鋰礦帶!

中國再次讓世界震驚!資源部副部長:發(fā)現(xiàn)2800公里超大型鋰礦帶!

愛看劇的阿峰
2026-03-31 16:17:26
范冰冰曼谷慈善夜紫藤花裙亮相,東方雅致與奢華感完美融合

范冰冰曼谷慈善夜紫藤花裙亮相,東方雅致與奢華感完美融合

述家娛記
2026-03-30 11:13:45
“晚打不如早打,小打不如大打,打一個,不如拉日本一起打”。

“晚打不如早打,小打不如大打,打一個,不如拉日本一起打”。

安安說
2026-03-14 18:50:59
助尼克斯鎖定季后賽!希羅30分4板3助,熱巴23+16+6,大帝26分7板

助尼克斯鎖定季后賽!希羅30分4板3助,熱巴23+16+6,大帝26分7板

無術(shù)不學(xué)
2026-03-31 10:14:27
內(nèi)存價格斷崖式下跌!網(wǎng)友撿大漏:48元買到64GB DDR5套裝

內(nèi)存價格斷崖式下跌!網(wǎng)友撿大漏:48元買到64GB DDR5套裝

快科技
2026-03-30 11:26:10
蔡正元入獄第三天,大陸正式發(fā)布公告,信號明確,鄭麗文或成功臣

蔡正元入獄第三天,大陸正式發(fā)布公告,信號明確,鄭麗文或成功臣

冒泡泡的魚兒
2026-03-30 17:56:38
從“最快女護(hù)士”到全職跑者:連拿兩冠后,張水華的馬拉松商業(yè)天花板在哪兒?

從“最快女護(hù)士”到全職跑者:連拿兩冠后,張水華的馬拉松商業(yè)天花板在哪兒?

極目新聞
2026-03-31 20:19:24
我嫁給不能生育的迪拜富商,不到3個月我竟孕吐不止,醫(yī)生:恭喜

我嫁給不能生育的迪拜富商,不到3個月我竟孕吐不止,醫(yī)生:恭喜

千秋文化
2026-03-25 21:42:08
高市早苗煙癮猛增:每天煙不離手,特朗普讓她壓力山大

高市早苗煙癮猛增:每天煙不離手,特朗普讓她壓力山大

世界王室那些事
2026-03-31 16:50:50
接到訪陸邀請后剛過1小時,鄭麗文召開記者會,會上出現(xiàn)特殊一幕

接到訪陸邀請后剛過1小時,鄭麗文召開記者會,會上出現(xiàn)特殊一幕

李健政觀察
2026-03-31 18:07:43
一定要大量讀書:經(jīng)常讀書的人,一眼就能看出來

一定要大量讀書:經(jīng)常讀書的人,一眼就能看出來

欣辰讀書
2026-03-29 22:35:04
張雪機車兩連冠!必須提醒:你們動巨頭500億的蛋糕,一定要小心

張雪機車兩連冠!必須提醒:你們動巨頭500億的蛋糕,一定要小心

達(dá)文西看世界
2026-03-31 18:53:29
賈躍亭曬喜訊:兒子圓夢斯坦福大學(xué)研究生 為他驕傲

賈躍亭曬喜訊:兒子圓夢斯坦福大學(xué)研究生 為他驕傲

快科技
2026-03-30 09:40:20
1顆就定罪!2020年上海男子花6800買1顆“鶴頂紅”,1年后被查獲

1顆就定罪!2020年上海男子花6800買1顆“鶴頂紅”,1年后被查獲

潮鹿逐夢
2026-03-31 08:27:59
為啥不為了老人和孩子活下去?網(wǎng)友:有些農(nóng)村確實超級恐怖

為啥不為了老人和孩子活下去?網(wǎng)友:有些農(nóng)村確實超級恐怖

解讀熱點事件
2026-03-30 00:44:26
盧秀燕:支持鄭麗文主席訪問大陸,給予高度的祝福

盧秀燕:支持鄭麗文主席訪問大陸,給予高度的祝福

海峽導(dǎo)報社
2026-03-31 11:57:03
2026-03-31 21:40:49
機器之心Pro incentive-icons
機器之心Pro
專業(yè)的人工智能媒體
12648文章數(shù) 142600關(guān)注度
往期回顧 全部

科技要聞

華為2025年銷售收入8809億,凈利潤680億元

頭條要聞

男子玩具店買槍被羈押279天獲國賠16萬:打官司花40萬

頭條要聞

男子玩具店買槍被羈押279天獲國賠16萬:打官司花40萬

體育要聞

縣城修車工,用20年成為世界冠軍

娛樂要聞

《月鱗綺紀(jì)》空降 鞠婧祎卻被舉報偷稅

財經(jīng)要聞

油價暴漲 我們的生活成本會飆升多少?

汽車要聞

騰勢Z9GT到底GT在哪?

態(tài)度原創(chuàng)

數(shù)碼
藝術(shù)
家居
教育
公開課

數(shù)碼要聞

內(nèi)存價格狂跌!電腦游戲主機任逆勢漲價 部分機型單月暴漲5000元

藝術(shù)要聞

石濤『野色冊』

家居要聞

新婚愛巢 甜蜜情趣拉滿

教育要聞

高考地理中的極光現(xiàn)象

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版