GitHub 热门仓库藏窃贼:LLM 辅助审查揭露伪装加密漏洞的恶意代码
RSync25 · x · 2026-08-05
一个声称复现 Coldcard 加密钱包随机数生成器(RNG)漏洞的 GitHub 仓库在短时间内获得了大量 Star。然而,安全研究员借助 LLM 对其进行代码审查时发现,该项目包含恶意依赖项,会在运行时下载并执行信息窃取程序,专门盗取钱包种子、私钥和密码。
这起事件不仅是一次针对加密货币用户的精准供应链攻击,也展示了 LLM 作为代码安全审计辅助工具的巨大潜力。
「编程与Agent」频道最新
- Vibe coding 到底叫啥?O'Reilly 提议统称为 AI 驱动开发 — rseroter · 2026-08-05
- 改造 OpenAI Codex:让 DeepSeek 借助视觉模型看图 — yacineMTB · 2026-08-05
- Papers with Code 推出框架库:一键检索各领域 AI 框架及关联论文 — NielsRogge · 2026-08-05
- 斯坦福《自我改进 AI 智能体》课程录像及前沿综述发布 — cong_ml · 2026-08-05
- OpenAI Codex 社区黑客松将于班加罗尔举办 — tushaarmehtaa · 2026-08-05
- 全速拥抱 AI 编码前,你还需要这些基础设施 — StewartalsopIII · 2026-08-05