Unverified50% confidenceEventExact time
数百个可疑软件包被上传至RubyGems仓库,其中部分携带实际的漏洞利用代码
1
Sources
50%
Confidence
Long-term
Relevance
9/12/2026
First Seen
Sources
Related Entities
Related Claims
Unverified一个团队通过恶意VS Code扩展成功窃取了GitHub近4000个内部仓库65% similarUnverified2024年安全研究人员发布报告揭露GitHub上存在大量协同Star行为(Stargazer网络),数千个账号被用于为特定仓库刷Star,其中不少仓库被用于分发恶意软件63% similarUnverifiedbundler-audit是Ruby生态中专门用于检查Gemfile.lock中已知安全漏洞的命令行工具,它会将项目依赖与Ruby Advisory Database进行比对63% similarUnverified论文《Harness Engineering for Agentic AI Coding Tool》系统扫描了2853个GitHub代码仓库,这些仓库拥有多个贡献者、持有许可证并保持持续活跃63% similarUnverified2023年研究人员证明通过精心构造的GitHub README文件可以劫持Copilot等AI编程工具,促使其向外部服务器泄露代码片段62% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/915780API
curl https://kongchang.com/api/v1/knowledge/claims/915780MCP
get_claim(id=915780)