Tags
供应链攻击
GitHub
恶意代码
发布时间
Nov 17, 2025
摘要
近期LLMRedTeam关联的开源仓库及多个GitHub项目遭遇针对性供应链攻击引发了开发者社区对代码安全的集中警惕 图1 事件最初由开发者社区用户披露在LLMRedTeam旗下的1k star 的qwenfreeapi同帐号下的接近5k star的kimifreeapi等几个工程仓库中存在一段高度隐蔽的恶意代码 图2 这段代码被藏在chat.ts文件的最后一行前置了大量空白字符以降低被察觉的概率且即便删除该代码项目仍能正常运行 图5 图6 针对此情况该仓库的主要维护者表示其本地代码IDE历史记录以及同步至Gitee平台的代码版本中均无此恶意代码目前正调查GitHub仓库提交记录被篡改的具体原
来源
黑鸟
Loading...
黑客驰
黑客驰
对黑客着迷的人💻
公告
公众号
公众号
 
“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。某些情况下,黑客也可泛指各领域专家。如,游戏黑客,销售黑客等。
 
我们遵守法律,进行教育目的的研究。违法行为请自负后果
 
专门利用计算机进行破坏或入侵他人的人是cracker,翻译成“骇客”,他们不是黑客。
2023-2025黑客驰.

黑客驰 | 对黑客着迷的人💻