#code-poisoning

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jian Zhao, Shenao Wang, Qingyang Wu, Yanjie Zhao, Xiao Cheng, Haoyu Wang

随着开源软件(OSS)的广泛采用,恶意代码投毒攻击已成为针对公共包注册表和开源平台的重要安全威胁。攻击者通过向合法仓库中注入恶意代码,可在下游用户不知情的情况下窃取数据、植入后门或破坏供应链。现有的恶意代码检测方法主要分为基于启发式规则、基于机器学习以及基于大语言模型(LLM)三类,但普遍存在语言特定设计、跨语言泛化能力差、分析成本高昂等问题,难以适应大规模多语言仓库的检测需求。为应对上述挑战,本文提出 MalTotal,一个可扩展、具备成本效益且语言无关的恶意代码投毒检测框架。MalTotal 的核心方法包括:利用 LLM 辅助语义推理识别代码中的敏感 API,通过混合语义切片(hybrid semantic slicing)技术对代码进行细粒度分析,并结合重构恶意行为上下文(reconstruct malicious behavior contexts)来判定代码是否具有恶意意图,同时显著降低分析开销。作者在 5 种主流编程语言的多组数据集上进行了评估,结果表明 MalTotal 平均 F1 分数达到 93.1%,优于 8 个现有基线方法;其混合切片技术减少了 94.0% 的 LLM token 消耗,将针对 2168 个仓库的分析成本从 86.25 美元降至 5.19 美元。此外,作者对 120K 个 GitHub 仓库(包含超过 730 万个文件)进行了大规模扫描,以总计 338 美元的成本发现了 564 个此前未知的恶意仓库,证明了该方法在真实场景中的有效性、可扩展性和成本可控性。该研究对于增强开源供应链安全防护、推动大语言模型在恶意代码检测领域的落地具有重要参考价值,适合安全研究员、SOC 分析师以及开源社区维护者阅读。

💡 推荐理由: 开源供应链投毒攻击日益猖獗,现有检测工具难以兼顾跨语言、低成本和规模化。MalTotal 提供了一种面向防御者的大规模恶意仓库筛查方案,显著降低分析成本,可直接应用于代码审计或 CI 扫描流程,帮助蓝队提前发现未知风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)