GitHub 热门仓库藏窃贼:LLM 辅助审查揭露伪装加密漏洞的恶意代码

RSync25 · x · 2026-08-05

一个声称复现 Coldcard 加密钱包随机数生成器(RNG)漏洞的 GitHub 仓库在短时间内获得了大量 Star。然而,安全研究员借助 LLM 对其进行代码审查时发现,该项目包含恶意依赖项,会在运行时下载并执行信息窃取程序,专门盗取钱包种子、私钥和密码。

这起事件不仅是一次针对加密货币用户的精准供应链攻击,也展示了 LLM 作为代码安全审计辅助工具的巨大潜力。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →