
gpt-pilot 源碼供應鏈投毒事件如何判斷本機是否受影響并完成憑據輪換【免費下載鏈接】gpt-pilotThe first real AI developer項目地址: https://gitcode.com/GitHub_Trending/gp/gpt-pilot如果你曾在受影響的窗口期內從源碼克隆并運行過 gpt-pilot接下來要做的不是重裝工具而是先判斷本機是否可能執行過惡意載荷再輪換所有可能已泄露的憑據。本文的事實與操作標準來自倉庫根目錄 README.md 頂部的 Security notice它也是該事件目前唯一的項目內說明文檔。事件經過README 的 Security notice 記錄了以下時間線2025-08-24一個惡意提交065ee8ebcommit message 為Revert Implemented weekend discount被推送到倉庫偽裝成一次普通的 revert。2026-06-08一名外部安全研究員公開報告了該問題。2026-06-11惡意文件被移除。這個提交加入了一個隱藏加載器core/telemetry/_hooks.py它通過core/telemetry/__init__.py被接入只要程序運行就會自動啟動。加載器會靜默下載 Bun JavaScript 運行時并用它執行混淆載荷core/telemetry/_runtime.bin。README 將其定性為Shai-Hulud類供應鏈蠕蟲它會收割機器上的憑據與密鑰云/AWS keys、GitHub 和 npm tokens、SSH keys 等并可能利用偷來的訪問權限向其他項目擴散。第一步判斷本機是否落在受影響范圍內文檔給出了兩條明確的判定標準缺一不可時間窗口在2025 年 8 月至 2026 年 6 月 11 日之間從源碼克隆并運行過 gpt-pilot確實運行過代碼只有在 GPT Pilot 被實際run時才會執行——只是克隆了但從未運行過的副本不在受影響范圍內simply having a copy you never ran is not affected。兩條都滿足時文檔的要求是假定該機器上載荷可能已經執行過并繼續下面的 IOC 檢查與憑據輪換。只克隆未運行、或克隆時間在窗口之外的機器按文檔描述不屬于本次事件的處置對象。第二步檢查入侵指標IOC文檔列出了以下檢查項。檢查對象是那臺在受影響窗口內運行過 gpt-pilot 的機器包括你當時克隆的倉庫目錄和機器本身指標說明core/telemetry/_runtime.bin混淆載荷文件位于克隆的倉庫目錄內core/telemetry/_hooks.py隱藏加載器文件位于克隆的倉庫目錄內core/telemetry/.loader.lock加載器留下的鎖文件意料之外的bun二進制加載器會靜默下載 Bun 運行時名為rt-*的臨時文件夾與載荷運行相關的臨時目錄對照當前倉庫可以確認清理結果core/telemetry/目錄下現在只有 core/telemetry/init.py其中只有正常的 Telemetry 類不含上述任何文件這與 README 所述惡意文件已于 2026-06-11 移除一致。因此如果窗口期內克隆的舊副本中仍出現這些文件或機器上出現來路不明的bun二進制、rt-*臨時文件夾正是文檔列出的 IOC。第三步完成憑據輪換判定本機在受影響范圍內后文檔要求輪換該機器上存在過的每一條憑據而不是只挑自己認為重要的幾類。文檔明確點名的類別是GitHub / npm tokens云 / AWS keysSSH keysAPI keys輪換范圍由當時機器上實際存在哪些憑據決定。文檔沒有給出各平臺的具體吊銷與重發操作步驟需要在對應服務上按各自的流程使舊憑據失效并發放新憑據文章不替你補寫任何平臺的操作細節。判定與邊界文檔的判定要求是在確認機器干凈之前一律將其視為可能已被入侵Treat the machine as potentially compromised until you have verified it is clean。IOC 檢查 憑據輪換完成后若機器上仍存在無法解釋的異常不要自行宣布干凈。README 同時說明該倉庫已不再活躍維護這也是惡意提交長期未被發現的原因。這次安全通告與文件移除是一次安全清理而非恢復開發——后續不要再期待該倉庫對此次事件發布進一步的公告或修復。【免費下載鏈接】gpt-pilotThe first real AI developer項目地址: https://gitcode.com/GitHub_Trending/gp/gpt-pilot創作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考