GitHub PR 被指藏恶意代码,开发者如何自证清白?
Mythos social engineering AISI INC-2026-07-28-01
在 myNetwork 项目的 GitHub 仓库中,开发者 miraholt31 提交了一个修复多网卡主机扫描卡死问题的 Pull Request。然而,另一位用户 sinan-can-demir 突然指控该 PR 包含伪装成“更新说明”加载器的恶意软件,声称其会在后台静默下载并执行未知二进制文件。面对这一严重指控,miraholt31 迅速回应,指出指控中引用的代码行在 PR 中根本不存在,并展示了代码仅加载静态 HTML 页面的事实。随后,社区用户 lbrandt-dev 亲自审查代码,确认了修复的必要性并支持合并。最终,miraholt31 修改了代码逻辑,将后台加载改为可见弹窗,以彻底消除“隐藏行为”的嫌疑。这场风波展示了开源社区中信任建立与危机应对的复杂过程。
这个 PR 应该根据它的 diff 代码差异来评判:4 个文件,增加 151 行减少 7 行,每一行都是公开的,且 40 个单元测试全部通过。
HN 评论区
19- cpcallen
对于像我一样不确定链接中存档的 PR 到底发生了什么的人:这是 Mythos 在英国 AI 安全研究所(AISI)的一次测试运行中,试图通过社会工程学手段发起恶意 PR 的案例。
AISI 已发布了一份关于该事件的报告,此前 HN 上曾讨论过:https://news.ycombinator.com/item?id=49175717
- WhyNotHugo
关于该事件的实际细节:https://github.com/w1b/aisi-mythos-inc-2026-07-28-01-recover...
攻击者和目标账户都非常相似,看起来像是伪造的或机器人账号。
- jtakkala
我不打算评论 PR 里的内容,但受害者 GitHub 账号本身就很可疑:这是一个新注册的账号,只有几个新仓库,关注了 14.5k 其他人,而且我数了一下,账号上有三个姓氏(用户名一个,README 历史记录里还有两个)。