国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

GitHub 300+倉庫藏毒:AI寫代碼,黑客把開發(fā)者當韭菜割

0
分享至


去年6月,一個名叫TroyDen的賬號在Telegram開了個頻道,叫@NumberLocationTrack。沒人注意到這個細節(jié)。直到9個月后,Netskope的研究員在法蘭克福的一臺服務器上,發(fā)現(xiàn)了300多個GitHub倉庫在往同一個地址回傳數(shù)據(jù)——全是開發(fā)者的桌面截圖。

這是2025年開年以來最精細的一場"釣魚"。目標不是點擊鏈接的大爺大媽,是能寫代碼、會翻墻、自以為安全意識夠高的那群人。黑客把惡意軟件拆成三塊,每一塊單獨過殺毒引擎都干干凈凈,合在一起才現(xiàn)原形。這種設計不是聰明,是對自動化檢測系統(tǒng)的嘲諷。

一個"明星項目"的誕生

2025年初,GitHub上出現(xiàn)了一個叫AAAabiola/openclaw-docker的倉庫。名字起得很講究:OpenClaw是個正經(jīng)的AI項目,Docker是開發(fā)者天天用的工具,連起來像個官方部署方案。README寫得像模像樣,Windows和Linux的安裝步驟都有,還配了個GitHub.io的配套頁面。

貢獻者名單里有個賬號,名下有個568星的倉庫。這個數(shù)字選得刁鉆——不是幾千星的大V,那種太容易被識破;也不是零星的僵尸號,那種沒人信。568星,剛好卡在"有點東西但不張揚"的區(qū)間。

剩下的全是戲。攻擊者批量注冊了一批小號,給項目點星、fork,再打上ai-agents、docker、openclaw、LLM這些標簽。GitHub的搜索算法吃這套,項目很快爬到開發(fā)者搜索結果的前列。一個"熱門開源工具"的人設,就這么搭起來了。

但真正的問題是:代碼里藏了什么?

Netskope的分析師下載了 release 包,解壓后看到三樣東西:Launch.bat、unc.exe、license.txt。批處理文件、可執(zhí)行程序、許可證文本——看起來像個正常軟件的標配。實際上,unc.exe是改名后的LuaJIT運行時,license.txt是混淆過的Lua腳本,Launch.bat是唯一能把兩者串起來的鑰匙。

這個設計針對的是自動化沙箱的盲區(qū)。VirusTotal這類服務收到文件后,通常把每個組件單獨丟進虛擬機跑一圈。批處理文件? harmless??蓤?zhí)行程序? harmless。文本文件? harmless。三份無害報告拼在一起,結論就是"安全"。

但真正的攻擊發(fā)生在用戶雙擊Launch.bat的那一刻。批處理文件按特定順序調用unc.exe,把license.txt當參數(shù)喂進去,LuaJIT解釋器開始執(zhí)行惡意邏輯。這種"分體激活"的套路,讓靜態(tài)分析工具集體失明。

五道安檢門與法蘭克福的服務器

Payload運行前要先過五道檢查:有沒有調試器、內存是不是太小、系統(tǒng)運行時間夠不夠長、CPU核心數(shù)夠不夠多、有沒有常見分析工具在跑。任何一項不通過,程序就靜默退出,不留痕跡。

這些檢查不是為了防普通用戶——普通用戶的機器不可能裝調試器。目標很明確:讓自動化分析環(huán)境覺得"這軟件什么都沒干",從而給出干凈報告。

過關后的第一件事是定位。受害者的IP被解析成地理位置,連同一張完整的桌面截圖,一起發(fā)到法蘭克福的C2服務器。Netskope追蹤到這臺后端用了8個IP做負載均衡,架構明顯是為大規(guī)模并發(fā)設計的。

研究員順藤摸瓜,發(fā)現(xiàn)同樣的惡意工具鏈出現(xiàn)在300多個不同的交付包里。游戲外掛、手機追蹤器、VPN破解工具、Roblox腳本——全是開發(fā)者和技術愛好者會主動搜索的東西。每個倉庫的命名都怪怪的:拉丁文古詞、冷門生物分類名、醫(yī)學術語。這種命名風格不像人類的手筆,更像是AI批量生成的結果。


換句話說,攻擊者可能用AI寫了命名腳本,用AI生成了部分代碼,再用AI輔助批量創(chuàng)建GitHub賬號。 一個人運營不了300個倉庫的維護、更新、 star 刷量,但AI可以。

Telegram頻道里的時間線

調查中最有意思的發(fā)現(xiàn)是那個Telegram頻道。@NumberLocationTrack從2025年6月就開始運營,比GitHub倉庫的出現(xiàn)早了至少三個月。頻道名字直白得近乎粗暴:號碼定位追蹤。

這意味著攻擊者在公開投放惡意代碼之前,已經(jīng)花了大量時間測試基礎設施、打磨工具鏈、觀察目標人群的行為模式。GitHub倉庫不是起點,是規(guī)模化復制后的結果。

攻擊者的技術棧也值得玩味。LuaJIT是個小眾選擇——比Python快,比C++輕量,反編譯難度大,在惡意軟件圈子里不算主流。選這個 runtime,說明團隊里有懂編譯原理的人,而且愿意為"隱蔽性"犧牲開發(fā)效率。

更細思極恐的是話題標簽的運營。ai-agents、LLM這些詞是2024-2025年的流量密碼,攻擊者精準地蹭了上去。他們不是不懂技術,是太懂了——懂到知道開發(fā)者會搜什么、信什么、點什么。

開發(fā)者正在成為最脆弱的環(huán)節(jié)

傳統(tǒng)安全模型假設"用戶是弱點",所以企業(yè)拼命給員工做釣魚培訓。但這場戰(zhàn)役的受害者是另一群人:能讀代碼、會看commit歷史、知道怎么驗證GPG簽名的開發(fā)者。他們的自信反而成了盲區(qū)——"我懂技術,我不會中招"。

AAAabiola/openclaw-docker的偽裝級別,恰恰利用了這種心理。不是粗糙的"點擊領取比特幣",是完整的項目生態(tài):有文檔、有貢獻者、有社區(qū)互動(雖然是刷的)、有持續(xù)更新。開發(fā)者評估開源項目的直覺經(jīng)驗,在這里全部失效。

Netskope的報告沒有披露具體受害人數(shù),但提到了"廣泛的用戶范圍"??紤]到300多個倉庫、8個后端IP、以及Telegram頻道三個月的預熱期,實際影響可能遠超目前確認的樣本。

GitHub在2024年加強了惡意倉庫的檢測,但這場 campaign 說明規(guī)則對抗已經(jīng)升級。攻擊者不再上傳明顯的惡意二進制文件,而是拆分、混淆、用合法 runtime 加載惡意腳本——每一步都踩在"技術上合法"的邊界上。

一個值得注意的細節(jié):所有受害者的桌面截圖都被傳回C2服務器。這不是必要的功能,惡意軟件完全可以直接執(zhí)行后續(xù)攻擊。截圖更像是一種"質量控制"——攻擊者在觀察哪些誘餌有效、哪些被識破、目標人群的真實使用場景是什么。

這種數(shù)據(jù)驅動的迭代模式,和正規(guī)產(chǎn)品的增長黑客沒什么區(qū)別。

現(xiàn)在,那個叫TroyDen的賬號還在Telegram上活躍。GitHub上的惡意倉庫大部分已被清理,但攻擊者的基礎設施——法蘭克福的8個IP、LuaJIT的工具鏈、AI生成命名的方法論——隨時可以重新啟用。下一次,項目名字可能不再是OpenClaw,而是當下最熱門的AI框架。

你最近一次從GitHub下載工具時,有沒有檢查過貢獻者的其他倉庫?有沒有看過Launch.bat里到底寫了什么?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
2.4億成全你!詹姆斯降薪2000萬?雙詹合體咋辦!

2.4億成全你!詹姆斯降薪2000萬?雙詹合體咋辦!

柚子說球
2026-03-25 11:44:10
河南00后游戲主播因手長得像“奶龍”卻打出五殺戰(zhàn)績火了,本人回應:是天生殘疾,一開始很自卑

河南00后游戲主播因手長得像“奶龍”卻打出五殺戰(zhàn)績火了,本人回應:是天生殘疾,一開始很自卑

大象新聞
2026-03-25 19:45:06
800萬粉網(wǎng)紅挖機小何徹底涼涼?挖機遭廠家回收,流量密碼沒了

800萬粉網(wǎng)紅挖機小何徹底涼涼?挖機遭廠家回收,流量密碼沒了

雷科技
2026-03-24 14:32:17
太離譜!農(nóng)村老師相親帶娃,張口要28萬彩禮,要求多到能逼瘋人

太離譜!農(nóng)村老師相親帶娃,張口要28萬彩禮,要求多到能逼瘋人

潮鹿逐夢
2026-03-24 12:11:55
國科大知識產(chǎn)權學院與北京IP共建知識產(chǎn)權服務人才實踐基地

國科大知識產(chǎn)權學院與北京IP共建知識產(chǎn)權服務人才實踐基地

創(chuàng)業(yè)中關村
2026-03-26 09:00:58
伊朗稱擊落美軍F18,第4次攔截曝光?這下“大漂亮”的臉往哪擱?

伊朗稱擊落美軍F18,第4次攔截曝光?這下“大漂亮”的臉往哪擱?

Ck的蜜糖
2026-03-26 09:47:10
美國15條,自己和自己簽的戰(zhàn)敗投降書!

美國15條,自己和自己簽的戰(zhàn)敗投降書!

勝研集
2026-03-25 14:36:53
卷來卷去,工資重回3000元時代!為什么這次大家不再抱怨了?

卷來卷去,工資重回3000元時代!為什么這次大家不再抱怨了?

另子維愛讀史
2026-01-26 20:08:00
《超人》女演員治病花光積蓄后去世,好友為其葬禮發(fā)起籌款

《超人》女演員治病花光積蓄后去世,好友為其葬禮發(fā)起籌款

紅星新聞
2026-03-24 14:16:15
“貞潔是女孩最高貴的嫁妝”,公交廣告別變公害廣告|新京報快評

“貞潔是女孩最高貴的嫁妝”,公交廣告別變公害廣告|新京報快評

新京報
2026-03-25 13:18:07
烏克蘭繼續(xù)反攻,重壓下伊朗或接受和平

烏克蘭繼續(xù)反攻,重壓下伊朗或接受和平

名人茍或
2026-03-25 16:08:05
爆冷擊敗2號種子!中國女網(wǎng)15歲小花崛起:追趕鄭欽文王欣瑜?

爆冷擊敗2號種子!中國女網(wǎng)15歲小花崛起:追趕鄭欽文王欣瑜?

李喜林籃球絕殺
2026-03-25 17:21:56
張雪峰離世,爆出大瓜!

張雪峰離世,爆出大瓜!

大佬灼見
2026-03-26 09:40:35
比勞斯萊斯庫里南還大 全新蔚來ES9實車曝光:氣場太強

比勞斯萊斯庫里南還大 全新蔚來ES9實車曝光:氣場太強

快科技
2026-03-25 10:14:04
性商教母復出撈金,直播狂爆猛料,太炸裂

性商教母復出撈金,直播狂爆猛料,太炸裂

動物奇奇怪怪
2026-03-25 15:10:04
中日關系,正式“降級”!風向大變,很多人還沒反應過來

中日關系,正式“降級”!風向大變,很多人還沒反應過來

青田花姑娘
2026-03-26 03:02:38
41歲張雪峰離世后遺產(chǎn)分配上熱搜!11歲女兒張姩菡面臨跟后媽爭產(chǎn),是否立遺囑成關鍵

41歲張雪峰離世后遺產(chǎn)分配上熱搜!11歲女兒張姩菡面臨跟后媽爭產(chǎn),是否立遺囑成關鍵

觀星賞月
2026-03-26 03:56:16
55年授銜,當主席看到名單中有個熟悉的名字,大筆一揮:他不是少將

55年授銜,當主席看到名單中有個熟悉的名字,大筆一揮:他不是少將

睡前講故事
2025-12-12 13:58:11
成吉思汗陵墓搜尋記:考古隊為何總在關鍵線索前止步?

成吉思汗陵墓搜尋記:考古隊為何總在關鍵線索前止步?

落水的焱燚
2026-03-26 07:30:03
為什么氰化物入口幾秒,還沒到胃呢,人立馬就會死了?

為什么氰化物入口幾秒,還沒到胃呢,人立馬就會死了?

心中的麥田
2026-03-24 19:53:20
2026-03-26 10:19:00
Ping值焦慮
Ping值焦慮
有態(tài)度網(wǎng)友ytd
46文章數(shù) 1關注度
往期回顧 全部

科技要聞

硅谷因AI大裁員?一線工程師戳破真相

頭條要聞

舉天價零件發(fā)出靈魂拷問的美官員 自己被大學生質問了

頭條要聞

舉天價零件發(fā)出靈魂拷問的美官員 自己被大學生質問了

體育要聞

35歲替補門將,憑什么入選英格蘭隊?

娛樂要聞

張雪峰遺產(chǎn)分割復雜!是否立遺囑成關鍵

財經(jīng)要聞

黃仁勛:芯片公司的時代已經(jīng)結束了

汽車要聞

智己LS8放大招 30萬內8系旗艦+全線控底盤秀實力

態(tài)度原創(chuàng)

教育
房產(chǎn)
本地
公開課
軍事航空

教育要聞

驚了!斯坦福大學近四成學生登記為殘障人士?!

房產(chǎn)要聞

41億!259畝!建學?!齺嗊@個大城更,最新方案曝光!

本地新聞

來永泰同安 赴一場春天的約會

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

伊朗重申非交戰(zhàn)國家船只可安全通過霍爾木茲海峽

無障礙瀏覽 進入關懷版