Tags
供应链攻击
GitHub
恶意代码
发布时间
Nov 17, 2025
摘要
近期LLMRedTeam关联的开源仓库及多个GitHub项目遭遇针对性供应链攻击引发了开发者社区对代码安全的集中警惕 图1 事件最初由开发者社区用户披露在LLMRedTeam旗下的1k star 的qwenfreeapi同帐号下的接近5k star的kimifreeapi等几个工程仓库中存在一段高度隐蔽的恶意代码 图2 这段代码被藏在chat.ts文件的最后一行前置了大量空白字符以降低被察觉的概率且即便删除该代码项目仍能正常运行 图5 图6 针对此情况该仓库的主要维护者表示其本地代码IDE历史记录以及同步至Gitee平台的代码版本中均无此恶意代码目前正调查GitHub仓库提交记录被篡改的具体原
来源
黑鸟





