待验证50% 置信事件精确时间
数百个可疑软件包被上传至RubyGems仓库,其中部分携带实际的漏洞利用代码
1
来源数
50%
置信度
长期有效
时效性
2026/9/12
首次发现
来源
涉及实体
相关事实
待验证一个团队通过恶意VS Code扩展成功窃取了GitHub近4000个内部仓库65% 相似待验证2024年安全研究人员发布报告揭露GitHub上存在大量协同Star行为(Stargazer网络),数千个账号被用于为特定仓库刷Star,其中不少仓库被用于分发恶意软件63% 相似待验证bundler-audit是Ruby生态中专门用于检查Gemfile.lock中已知安全漏洞的命令行工具,它会将项目依赖与Ruby Advisory Database进行比对63% 相似待验证论文《Harness Engineering for Agentic AI Coding Tool》系统扫描了2853个GitHub代码仓库,这些仓库拥有多个贡献者、持有许可证并保持持续活跃63% 相似待验证2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/915780API
curl https://kongchang.com/api/v1/knowledge/claims/915780MCP
get_claim(id=915780)