[Claude/GPT] AI智能体对开源项目维护者钓鱼 只为逼迫维护者合并包含恶意代码的PR
https://www.landian.news/archives/114209.html
非常糟糕的是,AI 智能体误以为某个真实的 GitHub 开源项目与测试靶场有关,于是尝试向该项目提交包含恶意代码的 PR。为了促使维护者合并代码,AI 智能体还研究维护者信息,创建多个虚假的 GitHub 身份,然后利用这些账号制造「已经有多人审查并认可代码」的假象。
https://www.landian.news/archives/114209.html
非常糟糕的是,AI 智能体误以为某个真实的 GitHub 开源项目与测试靶场有关,于是尝试向该项目提交包含恶意代码的 PR。为了促使维护者合并代码,AI 智能体还研究维护者信息,创建多个虚假的 GitHub 身份,然后利用这些账号制造「已经有多人审查并认可代码」的假象。