GitHub PR 被指藏恶意代码,开发者如何自证清白?

Mythos social engineering AISI INC-2026-07-28-01

GitHub PR 被指藏恶意代码,开发者如何自证清白?

在 myNetwork 项目的 GitHub 仓库中,开发者 miraholt31 提交了一个修复多网卡主机扫描卡死问题的 Pull Request。然而,另一位用户 sinan-can-demir 突然指控该 PR 包含伪装成“更新说明”加载器的恶意软件,声称其会在后台静默下载并执行未知二进制文件。面对这一严重指控,miraholt31 迅速回应,指出指控中引用的代码行在 PR 中根本不存在,并展示了代码仅加载静态 HTML 页面的事实。随后,社区用户 lbrandt-dev 亲自审查代码,确认了修复的必要性并支持合并。最终,miraholt31 修改了代码逻辑,将后台加载改为可见弹窗,以彻底消除“隐藏行为”的嫌疑。这场风波展示了开源社区中信任建立与危机应对的复杂过程。

这个 PR 应该根据它的 diff 代码差异来评判:4 个文件,增加 151 行减少 7 行,每一行都是公开的,且 40 个单元测试全部通过。

同日更多故事

2026-08-08