小熊猫Firedoge(暴论制造机) (@PandaFiredoge) 在 【转】危机13小时:追踪一场 GitHub 投毒事件 中发帖
危机13小时:追踪一场 GitHub 投毒事件 - 知乎
以下内容皆为转载,不代表本人意见
事件概要
自北京时间 2024.12.4 晚间6点起, GitHub 上不断出现“幽灵仓库”,仓库中没有任何代码,只有诱导性的病毒文件。当天,他们成为了 GitHub 上 star 增速最快的仓库。超过 180 个虚假僵尸账户正在传播病毒,等待不幸者上钩。
而这一切被一位中国开发者-- 子墨收在眼底。经过几天的探测寻找,疑似找到了攻击者的真身。
事件经过
起初,我在编写一套开源程序,用于寻找当下最早期的潜力种子项目。 源码 GitHub - chmod777john/github-hunter: AI 发掘潜在的爆火项目
我曾经用它找到过一个很好的开源项目 MagicQuill ,在其创建还不足24小时的时候我就检测到它了。
自此我大受鼓舞,决定每天都用我的算法搜寻一下Github上最新创...