国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

151個軟件包,暗藏肉眼不可見的惡意代碼,AI批量生成的?

0
分享至



編輯|楊文

此前我們曾報道,有人在學(xué)術(shù)論文中嵌入隱藏指令,誘導(dǎo) AI 打高分:

將「僅輸出正面評價」或「不要給出任何負(fù)面分?jǐn)?shù)」等英文指令以白底白字或極小號字體寫入文檔,人眼幾乎無從察覺,AI 卻能識別并執(zhí)行。

這個思路,正在被更具破壞力的攻擊者復(fù)用。

本月,Aikido Security 研究人員披露了一批新型供應(yīng)鏈攻擊。3 月 3 日至 9 日期間,攻擊者向 GitHub 陸續(xù)上傳了 151 個惡意軟件包,其中藏匿著幾乎所有編輯器、終端和代碼審查工具都無法顯示的「隱形代碼」,令傳統(tǒng)檢測手段束手無策。

除 GitHub 外,NPM 和 Open VSX 也是此次攻擊波及的目標(biāo)倉庫。

近十年來,供應(yīng)鏈攻擊屢見不鮮,攻擊者通常會上傳代碼和名稱與常用代碼庫極其相似的惡意軟件包,誘使開發(fā)者在不知情的情況下將其引入自己的項目。

部分惡意軟件包的下載量甚至高達(dá)數(shù)千次。

用 Unicode 私有字符隱藏惡意載荷

此次發(fā)現(xiàn)的攻擊手法,在隱蔽性上更進(jìn)一步,其核心是對 Unicode 「私有使用區(qū)」(Private Use Areas)的濫用。

這是 Unicode 規(guī)范中專為定義表情符號、旗幟等符號而保留的特殊字符范圍。攻擊者利用其中與美式英文字母表一一對應(yīng)的隱形碼位,將惡意函數(shù)和攻擊載荷編碼為肉眼不可見的 Unicode 字符,選擇性地插入代碼的關(guān)鍵位置。

在代碼審查人員或靜態(tài)分析工具看來,這些位置一片空白,代碼整體看起來很正常,而 JavaScript 解釋器在運行時,則會由一段小型解碼程序?qū)⑦@些隱形字符還原為真實字節(jié),并交由 eval () 函數(shù)執(zhí)行完整的惡意載荷。



在以往的攻擊事件中,解碼后的載荷會以 Solana 區(qū)塊鏈為傳輸通道,拉取并執(zhí)行第二階段腳本,進(jìn)而竊取 token、憑證和各類密鑰。

由于這些惡意軟件包中可見部分的質(zhì)量相當(dāng)高,因此更難檢測出來。

研究人員指出:「惡意注入并未出現(xiàn)在明顯可疑的提交中,周圍的改動比如文檔微調(diào)、版本號更新、小規(guī)模重構(gòu)和漏洞修復(fù),在風(fēng)格上與目標(biāo)項目高度一致?!?/p>

研究人員懷疑,被他們命名為 Glassworm 的這一攻擊組織,正借助大語言模型批量生成這些以假亂真的軟件包。因為以目前 151 個以上跨代碼庫定制化改動的規(guī)模來看,純靠人工手動完成根本不現(xiàn)實。

其實,這些隱形的 Unicode 字符早在幾十年前就被設(shè)計出來,之后便基本被人遺忘,直至 2024 年,黑客開始用它們向 AI 引擎輸入隱藏的惡意提示詞。這些文本對人類和文本掃描工具完全不可見,大語言模型卻能毫不費力地讀取并執(zhí)行其中的惡意指令。AI 引擎此后雖已設(shè)置了相應(yīng)的防護機制,但這類防御仍在不斷被突破。

冰山一角

在 GitHub 上發(fā)現(xiàn)這批軟件包后,研究人員又在 npm 和 VS Code 應(yīng)用市場發(fā)現(xiàn)了類似的惡意包

Aikido 指出,目前檢測到的 151 個軟件包很可能只是本次攻擊活動的冰山一角,許多惡意包在上傳后已遭刪除,實際規(guī)模或遠(yuǎn)不止于此。

防范供應(yīng)鏈攻擊,目前最有效的方式仍是在引入任何軟件包及其依賴項之前認(rèn)真審查,包括仔細(xì)核對包名、排查可能的拼寫錯誤。

如果大語言模型深度介入惡意包生成的猜測屬實,惡意軟件包將越來越難以被辨認(rèn),尤其是在隱形 Unicode 字符被用來隱藏惡意載荷的情況下。

有網(wǎng)友表示,用 LLM 大規(guī)模注入隱形 Unicode 載荷,簡直是邪惡升級。我們現(xiàn)在基本上已經(jīng)到了需要將自動化 Unicode 規(guī)范化和同形字檢測集成到每個 CI 流水線中的依賴審查階段,否則當(dāng)一半的「代碼」都不可見時,想人工審查 1 萬行代碼簡直難如登天。



GitHub 等平臺也應(yīng)該對字符串之外的所有非 ASCII 字符進(jìn)行正則表達(dá)式處理,并在這些文件和倉庫中添加警告。



開源供應(yīng)鏈的安全問題一直是個老大難,沒人能把所有代碼都看完,代碼量一旦達(dá)到數(shù)十萬行,根本就沒人會去通讀。而現(xiàn)在,攻擊手法還能借助 AI 持續(xù)變異,提交量更可能直接將人工審查能力淹沒。所以,是不是得讓安全 AI 來接管 commit 審查了?



https://arstechnica.com/security/2026/03/supply-chain-attack-using-invisible-code-hits-github-and-other-repositories/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
凈利潤暴跌90%!理想的銷量神話破滅

凈利潤暴跌90%!理想的銷量神話破滅

大佬灼見
2026-03-13 12:23:26
述評丨村田晃大,“晃”出軍國主義幽靈

述評丨村田晃大,“晃”出軍國主義幽靈

新華社
2026-03-29 20:13:04
林立果的“未婚妻”到底多美?這是她42歲的一張老照片,氣質(zhì)猶存

林立果的“未婚妻”到底多美?這是她42歲的一張老照片,氣質(zhì)猶存

大運河時空
2026-03-03 13:35:03
何晟銘自曝被騙1500萬,曾為朋友向于正求情還墊付片酬,卻被坑慘

何晟銘自曝被騙1500萬,曾為朋友向于正求情還墊付片酬,卻被坑慘

觀魚聽雨
2026-03-30 20:50:34
李湘終于露面!網(wǎng)友調(diào)侃瘦成賈玲,王詩齡穿著樸素陪母現(xiàn)身韶山

李湘終于露面!網(wǎng)友調(diào)侃瘦成賈玲,王詩齡穿著樸素陪母現(xiàn)身韶山

叨嘮
2026-03-30 19:08:10
電影照進(jìn)現(xiàn)實!尹正力挺張雪奪冠:張雪坦言請不起代言 贈820座駕致謝

電影照進(jìn)現(xiàn)實!尹正力挺張雪奪冠:張雪坦言請不起代言 贈820座駕致謝

快科技
2026-03-30 19:14:14
蔡正元入獄第三天,大陸發(fā)布邀請公告,信號明確,鄭麗文或成功臣

蔡正元入獄第三天,大陸發(fā)布邀請公告,信號明確,鄭麗文或成功臣

李健政觀察
2026-03-30 16:08:37
廣州:今日起,公立醫(yī)院掛號費調(diào)整

廣州:今日起,公立醫(yī)院掛號費調(diào)整

華醫(yī)網(wǎng)
2026-03-30 16:41:11
你們都是什么時候?qū)δ信麻_竅的?網(wǎng)友:果然還是攔不住有心人

你們都是什么時候?qū)δ信麻_竅的?網(wǎng)友:果然還是攔不住有心人

夜深愛雜談
2026-02-21 21:37:02
悲哀!網(wǎng)友哭訴兒子月薪9000,在家吃住,一分生活費卻都不愿承擔(dān)

悲哀!網(wǎng)友哭訴兒子月薪9000,在家吃住,一分生活費卻都不愿承擔(dān)

火山詩話
2026-03-29 11:23:13
張雪峰:想讓孩子越來越自律?請把這5句話,刻進(jìn)骨子里天天說

張雪峰:想讓孩子越來越自律?請把這5句話,刻進(jìn)骨子里天天說

戶外阿毽
2026-03-29 18:57:08
網(wǎng)貸迎最強監(jiān)管,一刀切24%,要么合規(guī)要么去死,九成平臺將出局

網(wǎng)貸迎最強監(jiān)管,一刀切24%,要么合規(guī)要么去死,九成平臺將出局

潮鹿逐夢
2026-03-30 11:17:52
1976年誰為周總理致悼詞?江青推薦一人,葉劍英搖頭拒絕:不合適

1976年誰為周總理致悼詞?江青推薦一人,葉劍英搖頭拒絕:不合適

雍親王府
2026-03-30 10:55:03
承包制要取消?全國100多地已試點,2026土地新政給農(nóng)民吃定心丸

承包制要取消?全國100多地已試點,2026土地新政給農(nóng)民吃定心丸

復(fù)轉(zhuǎn)這些年
2026-03-29 19:05:23
快訊!迪拜崩了,香港火了!

快訊!迪拜崩了,香港火了!

達(dá)文西看世界
2026-03-30 18:45:16
俄羅斯軍事專家:“最強超級大國已經(jīng)誕生,美國必須接受現(xiàn)實”

俄羅斯軍事專家:“最強超級大國已經(jīng)誕生,美國必須接受現(xiàn)實”

讓生活充滿溫暖
2026-03-22 16:46:14
中央定調(diào) 2026 養(yǎng)老金方向!每月 3500 元養(yǎng)老金,今年能漲 80 元嗎?

中央定調(diào) 2026 養(yǎng)老金方向!每月 3500 元養(yǎng)老金,今年能漲 80 元嗎?

混沌錄
2026-03-30 20:17:34
“我有自己的指標(biāo)!”上海知名演員催母親體檢被懟:撒向大海,我最喜歡

“我有自己的指標(biāo)!”上海知名演員催母親體檢被懟:撒向大海,我最喜歡

上觀新聞
2026-03-29 18:06:13
藍(lán)莓再次被關(guān)注?研究發(fā)現(xiàn):藍(lán)莓或可在30小時內(nèi)清除體內(nèi)45%因子

藍(lán)莓再次被關(guān)注?研究發(fā)現(xiàn):藍(lán)莓或可在30小時內(nèi)清除體內(nèi)45%因子

健康科普365
2026-03-30 20:35:03
中方連發(fā)兩道通牒,沒等來道歉!不到24小時,日2萬民眾集體抗議

中方連發(fā)兩道通牒,沒等來道歉!不到24小時,日2萬民眾集體抗議

鐵錘簡科
2026-03-30 20:50:03
2026-03-30 21:27:00
機器之心Pro incentive-icons
機器之心Pro
專業(yè)的人工智能媒體
12640文章數(shù) 142599關(guān)注度
往期回顧 全部

科技要聞

一句謊言引發(fā)的硅谷血案

頭條要聞

中國向能源緊缺的東南亞國家出口柴油等燃料 官方回應(yīng)

頭條要聞

中國向能源緊缺的東南亞國家出口柴油等燃料 官方回應(yīng)

體育要聞

想進(jìn)世界杯,意大利還要過他這一關(guān)

娛樂要聞

單依純凌晨發(fā)長文道歉!李榮浩再回應(yīng)

財經(jīng)要聞

本輪地緣沖突,A股憑什么走出獨立行情

汽車要聞

限時12.58萬起 銀河星耀8遠(yuǎn)航家系列上市

態(tài)度原創(chuàng)

游戲
數(shù)碼
藝術(shù)
本地
軍事航空

四月PS新會免游戲爆料!類魂與二次元雙大作領(lǐng)銜

數(shù)碼要聞

三星Buds4 Pro評測:全能交互+沉浸式音質(zhì),安卓旗艦耳機新標(biāo)桿

藝術(shù)要聞

600 年前的「產(chǎn)亡孤魂」,藏著中國女性最痛的記憶

本地新聞

用Color Walk的方式解鎖城市春日

軍事要聞

第三艘航母出動數(shù)千名士兵抵達(dá) 美軍大舉增兵中東戰(zhàn)場

無障礙瀏覽 進(jìn)入關(guān)懷版