gpt-pilot 源码供应链投毒事件:如何判断本机是否受影响并完成凭据轮换
【免费下载链接】gpt-pilotThe first real AI developer项目地址: https://gitcode.com/GitHub_Trending/gp/gpt-pilot
如果你曾在受影响的窗口期内从源码克隆并运行过 gpt-pilot,接下来要做的不是重装工具,而是先判断本机是否可能执行过恶意载荷,再轮换所有可能已泄露的凭据。本文的事实与操作标准来自仓库根目录 README.md 顶部的 Security notice,它也是该事件目前唯一的项目内说明文档。
事件经过
README 的 Security notice 记录了以下时间线:
- 2025-08-24,一个恶意提交
065ee8eb(commit message 为"Revert 'Implemented weekend discount'")被推送到仓库,伪装成一次普通的 revert。 - 2026-06-08,一名外部安全研究员公开报告了该问题。
- 2026-06-11,恶意文件被移除。
这个提交加入了一个隐藏加载器core/telemetry/_hooks.py,它通过core/telemetry/__init__.py被接入,只要程序运行就会自动启动。加载器会静默下载 Bun JavaScript 运行时,并用它执行混淆载荷core/telemetry/_runtime.bin。README 将其定性为Shai-Hulud类供应链蠕虫:它会收割机器上的凭据与密钥(云/AWS keys、GitHub 和 npm tokens、SSH keys 等),并可能利用偷来的访问权限向其他项目扩散。
第一步:判断本机是否落在受影响范围内
文档给出了两条明确的判定标准,缺一不可:
- 时间窗口:在2025 年 8 月至 2026 年 6 月 11 日之间,从源码克隆并运行过 gpt-pilot;
- 确实运行过:代码只有在 GPT Pilot 被实际run时才会执行——只是克隆了但从未运行过的副本,不在受影响范围内("simply having a copy you never ran is not affected")。
两条都满足时,文档的要求是:假定该机器上载荷可能已经执行过,并继续下面的 IOC 检查与凭据轮换。只克隆未运行、或克隆时间在窗口之外的机器,按文档描述不属于本次事件的处置对象。
第二步:检查入侵指标(IOC)
文档列出了以下检查项。检查对象是那台在受影响窗口内运行过 gpt-pilot 的机器,包括你当时克隆的仓库目录和机器本身:
| 指标 | 说明 |
|---|---|
core/telemetry/_runtime.bin | 混淆载荷文件,位于克隆的仓库目录内 |
core/telemetry/_hooks.py | 隐藏加载器文件,位于克隆的仓库目录内 |
core/telemetry/.loader.lock | 加载器留下的锁文件 |
意料之外的bun二进制 | 加载器会静默下载 Bun 运行时 |
名为rt-*的临时文件夹 | 与载荷运行相关的临时目录 |
对照当前仓库可以确认清理结果:core/telemetry/目录下现在只有 core/telemetry/init.py,其中只有正常的 Telemetry 类,不含上述任何文件,这与 README 所述"恶意文件已于 2026-06-11 移除"一致。因此,如果窗口期内克隆的旧副本中仍出现这些文件,或机器上出现来路不明的bun二进制、rt-*临时文件夹,正是文档列出的 IOC。
第三步:完成凭据轮换
判定本机在受影响范围内后,文档要求轮换该机器上存在过的每一条凭据,而不是只挑自己认为重要的几类。文档明确点名的类别是:
- GitHub / npm tokens
- 云 / AWS keys
- SSH keys
- API keys
轮换范围由"当时机器上实际存在哪些凭据"决定。文档没有给出各平台的具体吊销与重发操作步骤,需要在对应服务上按各自的流程使旧凭据失效并发放新凭据;文章不替你补写任何平台的操作细节。
判定与边界
- 文档的判定要求是:在确认机器干净之前,一律将其视为可能已被入侵("Treat the machine as potentially compromised until you have verified it is clean")。IOC 检查 + 凭据轮换完成后,若机器上仍存在无法解释的异常,不要自行宣布干净。
- README 同时说明:该仓库已不再活跃维护,这也是恶意提交长期未被发现的原因。这次安全通告与文件移除是一次安全清理,而非恢复开发——后续不要再期待该仓库对此次事件发布进一步的公告或修复。
【免费下载链接】gpt-pilotThe first real AI developer项目地址: https://gitcode.com/GitHub_Trending/gp/gpt-pilot
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考