精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI增強型網絡釣魚劫持開發人員工作流程的六種方式及應對策略

譯文 精選
人工智能 安全
攻擊者學會了在開發工具中直接設置誘餌,如拉取請求、構建警報、聊天機器人、IDE插件等,這些誘餌融入常規工作場景中,極易掩蓋其危險性。以下六種攻擊路徑均在近期的安全建議或漏洞報告中有所記載,同時也提供了應對這些問題的實用技巧。

譯者 | 晶顏

審校 | 重樓

網絡釣魚已經演變為供應鏈安全的主要威脅,其攻擊目標直指軟件開發人員,通過滲透開發工具與工作流程實施攻擊。

如今,網絡釣魚不再是局限于收件箱層面的威脅,而是已發展為全面影響軟件開發供應鏈的風險。《2025年威瑞森數據泄露調查報告》顯示,約60%的數據泄露事件與“人為因素”相關,其中網絡釣魚和憑證濫用占據主導地位。而據SlashNext2024年中期發布的報告指出,自ChatGPT問世以來,網絡釣魚總量激增4151%。

從惡意攻擊者的視角來看,軟件開發人員是極具吸引力的目標群體。因為開發人員接觸機密信息、CI/CD密鑰以及生產基礎設施,一旦一名工程師的賬戶被攻破,可能會讓其他所有外圍控制措施形同虛設。

鑒于此,攻擊者學會了在開發工具中直接設置誘餌,如拉取請求、構建警報、聊天機器人、IDE插件等,這些誘餌融入常規工作場景中,極易掩蓋其危險性。以下六種攻擊路徑均在近期的安全建議或漏洞報告中有所記載,同時也提供了應對這些問題的實用技巧。

偽造拉取請求,植入后門

攻擊現象:在章魚掃描器活動中,攻擊者通過在GitHub上插入與每個代碼庫的命名風格和測試覆蓋率相匹配的拉取請求(PR),秘密地對26個公共項目植入后門,隨后通過構建工件發布惡意軟件。攻擊者將這一手段與大型語言模型(LLMs)相結合,這些模型攝取公共提交歷史,推斷文件名約定,并能在幾分鐘內生成“看似合理”的代碼更改。忙碌的維護者往往被淹沒在審查隊列中,可能會自動合并這些請求,尤其是當持續集成檢查通過時。

應對策略:對每個外部拉取請求實施雙重人工審查和自動靜態分析(例如CodeQLSemgrep)。要求新貢獻者的提交進行加密簽名(可使用Git--signSigstoregitsign)。警惕異常的依賴項添加,即使是單行的eval()、exec()或不尋常的導入,都應觸發審查標記。

借助GitHub問題與OAuth應用的超個性化電子郵件

攻擊現象:20253月中旬,威脅行為者在近12000個公共存儲庫中創建虛假的“異常訪問”問題,觸發來自notifications@github.com的通知電子郵件,促使維護者授權一個名為gitsecurityapp的惡意OAuth應用程序。誘餌中引用了每個代碼庫的確切代碼和最后提交時間,這些細節由一個名為GoIssue的自動化工具包收集,該工具包被認為是針對開發人員的更廣泛人工智能網絡釣魚攻擊的一部分。由于這些消息通過了SPF/DKIM驗證,看起來像官方的GitHub安全警報,且要求的權限范圍符合常規工作流程,許多工程師下意識地點擊“授權”,從而一次性將自己的代碼庫、密鑰和CI訪問權限和盤托出。

應對策略:加強對OAuth的管控,在GitHub Enterprise中啟用“限制第三方應用程序訪問”,任何請求代碼庫或工作流權限范圍的應用程序都需獲得管理員批準。對外部郵件進行標記,在所有非公司域名發送的消息前添加[EXT]標識,即便消息來自GitHub,以此強制接收者進行快速的合法性檢查。開展模擬威脅演練,運行網絡釣魚模擬,創建測試問題以觸發真實電子郵件,統計工程師中點擊虛擬OAuth應用程序“授權”按鈕的比例。在GitHubGitLab上強制執行OAuth權限最小化原則,確保即便個人訪問令牌被盜,攻擊者也無法獲取敏感的組織機密。

偽造CI/CD失敗通知

攻擊現象:Jenkins項目在20251月和5月接連發布了安全建議,著重指出插件漏洞可能導致憑據枚舉和惡意作業執行。攻擊者可以利用這些漏洞發送“構建失敗 - 重新認證”的電子郵件或Slack警報,將開發人員重定向至網絡釣魚門戶網站。Cofense20254月發布的《精確度驗證網絡釣魚》報告還顯示,攻擊者會進行實時賬戶檢查,只有有效的開發用戶才能成功登錄,以此繞過沙箱檢測。

應對策略:對每個webhook有效負載使用共享密鑰或Jose令牌進行簽名,并在聊天集成中驗證簽名后再展示鏈接。僅在單點登錄(SSO)保護的CI儀表板中顯示構建狀態鏈接,絕不在電子郵件中嵌入原始URL。設置“熱修復模式”防護措施,在變更凍結期間不提示輸入憑據,除非使用緊急令牌并經過側通道批準。

惡意“關鍵”依賴更新

攻擊現象:XZ Utils后門事件(CVE-2024-3094)中,一名威脅行為者偽裝成熱心貢獻者,贏得維護人員信任后,推送了一個惡意的“性能補丁”,該后門險些進入glibc。攻擊者利用社會工程學壓力、干凈的提交歷史和看似真實的發布說明實施攻擊,而這些手段如今可借助人工智能大規模復制。

應對策略:部署自動化依賴掃描工具(如OWASP Dependency-CheckRenovate),阻止未經過Sigstore/SLSA來源驗證的依賴升級。要求維護者使用存儲在透明日志中的公鑰對壓縮包和標簽進行簽名,并在持續集成(CI)環節合并前進行驗證。對通過非官方渠道(如Twitter私信或Discord帖子)發送的“關鍵補丁”信息保持警惕,在項目官方渠道確認前不予輕信。

Slack或Discord機器人仿冒攻擊

攻擊現象:Slack曾針對其新推出的Slack人工智能助手修復了一個即時注入漏洞,該漏洞可被內部人員利用植入網絡釣魚鏈接,且大型語言模型(LLMs)能在無需直接訪問權限的情況下將這些鏈接轉發至私人渠道。2024年迪士尼的數據泄露事件便是典型案例,此次事件導致1.1太字節的知識產權(IP)泄露,迫使該公司停用Slack,其背后正是攻擊者利用受損令牌及類機器人橫向移動技術實施的攻擊。當前,攻擊者已具備克隆“部署通知”機器人的能力——不僅使用相同的頭像,還采用一致的Markdown格式——并趁事件響應人員專注于處理問題時,將有毒URL植入#dev-alerts等開發告警頻道。

應對策略:嚴格執行機器人權限最小化原則,采用類似AWSIAM策略對令牌進行定期輪換與權限限制。對于來自未經驗證域名的預覽鏈接,強制剝離其預覽功能,要求用戶手動點擊前必須通過懸停操作檢查鏈接真實性。確保機器人身份與管理人員通過相同的身份提供商(IdP)進行認證,從而啟用多因素認證(MFA)、設備狀態檢測及異常行為監測機制。

惡意鏈接或人工智能助手插件攻擊

攻擊現象:研究人員發現兩款存在竊取環境變量風險的模糊間諜軟件后,微軟下架了這兩款安裝量約達900萬次的VSCode擴展。自2024年底起,紅隊演練已多次展示,大型語言模型可生成虛假的市場列表,其中包含偽造的GitHub星級、npm下載量徽章及模板化的五星評論——這些虛假的社會證明信息,不斷誘使開發人員安裝帶有后門的“代碼助手”工具。

應對策略:將擴展程序固定到經過驗證的發布者,并在私有注冊表中進行鏡像備份;對于允許列表中校驗和缺失的擴展,堅決阻止安裝。在持續集成(CI)流程中,使用TrivyChainguardwolfictl工具對VSIX包進行掃描;若二進制文件或網絡調用與基準差異超出正常范圍,則終止構建流程。將來自Copilot等工具的人工智能生成代碼視為第三方貢獻,要求對每一處差異進行人工審查,禁止自動合并至主分支。

結語

攻擊者已經將開發人員的工作場景轉化為新的攻擊面。他們通過將大型語言模型自動化技術與社會工程學手段相結合,能夠在代碼與各類會話交互的任意環節植入惡意工件。

相應的防御策略也十分明確:將加密信任信號(如簽名、證明)與行為異常檢測機制直接嵌入開發人員的工作流程,確保所有檢查都在代碼離開分支或機器人向#alerts等頻道發布信息前完成。如今在其流程中部署這些控制措施的團隊,未來才能在持續交付的同時,避免將軟件開發供應鏈變成攻擊者的“游樂場”。

原文標題:6 Ways AI-Enhanced Phishing Can Hijack Developer Workflows (and What to Do About It),作者:Philip Piletic

責任編輯:姜華 來源: 51CTO
相關推薦

2009-01-11 10:18:46

腳本語言F#Groovy

2010-07-06 10:34:33

RationalJazz需求管理

2023-06-12 10:51:43

開發工作效率技巧

2024-01-25 12:54:47

2012-06-18 15:05:54

開發

2015-11-23 10:47:27

2019-08-02 17:06:49

JavaScript程序員技術

2019-07-26 12:18:41

JavaSQL網絡硬盤

2025-09-15 02:22:00

2015-04-30 09:12:39

微軟Azure開發人員混合云

2022-11-09 06:44:37

2015-06-19 08:57:58

AngularJS實用工作流工具

2013-11-11 09:47:49

2009-04-14 22:10:06

LinuxopenSUSE網絡

2015-07-22 09:28:16

2013-03-08 10:02:17

開發人員程序員

2010-08-09 16:09:25

2020-10-12 08:02:04

開發人員開發編碼

2025-04-09 08:10:00

AI代碼生成器網絡安全人工智能
點贊
收藏

51CTO技術棧公眾號

午夜精品福利在线| 国产成人精品免费在线| 国产香蕉一区二区三区在线视频 | 91在线精品视频| 免费一级肉体全黄毛片| 老牛精品亚洲成av人片| 日韩欧美中文字幕在线观看| 日韩hmxxxx| 成人av一区二区三区在线观看| 国产在线一区二区视频| 久久99精品久久久久久动态图| 欧美日韩国产123| 成人免费毛片糖心| 亚洲综合网狠久久| 色八戒一区二区三区| www.99riav| 国产香蕉在线| 成人黄色网址在线观看| 国产欧美一区二区三区视频| 国内免费精品视频| 国产高清欧美| 色狠狠av一区二区三区| 黄色免费高清视频| 精品亚洲综合| 不卡一区二区在线| 成人在线中文字幕| 波多野结衣黄色网址| 伊人久久亚洲热| 久久在精品线影院精品国产| 熟女少妇内射日韩亚洲| 久久99精品国产自在现线| 欧美高清激情brazzers| 色诱视频在线观看| 免费影视亚洲| 亚洲天堂av老司机| 午夜精品区一区二区三| 色综合免费视频| 国产成人免费视频网站高清观看视频| 国产精品日韩专区| 综合网在线观看| 亚洲精品九九| 久久久久久国产精品| 三级黄色在线观看| 日韩久久精品网| 欧美日韩精品综合在线| 国产91在线视频观看| 国产一线二线在线观看| 亚洲美女视频在线| 国产精品12p| 日本蜜桃在线观看| 美女视频黄 久久| 国产成人精品视频| 亚洲а∨天堂久久精品2021| 亚洲精品国产精品粉嫩| 亚洲高清免费观看高清完整版| 91视频这里只有精品| 成人国产一区| 欧美日韩国产一级二级| 好男人www社区| 成人看片在线观看| 日本一区二区三区在线观看| 欧美精品欧美精品| 日韩偷拍自拍| 久久色在线观看| 日韩av第一页| 国产91国语对白在线| 日日摸夜夜添夜夜添亚洲女人| 欧美性受xxx| 天天操夜夜操视频| 国产一区二区三区网| 日韩精品视频三区| 中国美女乱淫免费看视频| 偷拍自拍一区| 亚洲色图欧美制服丝袜另类第一页| 国产精品无码永久免费不卡| 最新国产精品视频| 宅男66日本亚洲欧美视频| 一区二区三区伦理片| 日本女优一区| 美女久久久久久久久久久| 少妇极品熟妇人妻无码| 国产乱人伦丫前精品视频| 欧美精品一区二区三区很污很色的 | 国产亚洲毛片| 青青草成人在线| 久草热在线观看| 国产综合成人久久大片91| 999视频在线免费观看| 三级小视频在线观看| 91小视频在线免费看| 日韩成人av电影在线| 欧美性天天影视| 一级中文字幕一区二区| 精品中文字幕av| 成人黄色视屏网站| 亚洲精品高清视频在线观看| 日韩免费在线观看av| 国产在线观看www| 日本道色综合久久| 国内精品国产三级国产aⅴ久| 国产精品18hdxxxⅹ在线| 亚洲欧美日韩天堂一区二区| 国产精品视频看看| 亚洲三级观看| 成人天堂噜噜噜| 午夜视频在线播放| 国产精品久久久久影院老司 | 97人妻天天摸天天爽天天| 成人在线国产| 97热精品视频官网| 91欧美日韩麻豆精品| 99精品欧美一区| 特级毛片在线免费观看| 中文字幕资源网在线观看免费| 亚洲激情av在线| 337p粉嫩大胆噜噜噜鲁| 精品视频在线播放一区二区三区| 精品在线小视频| 又色又爽的视频| 女人av一区| 精品中文字幕在线| 中文文字幕一区二区三三| 成人avav影音| 97精品国产97久久久久久粉红| 欧美电影免费观看| 亚洲成av人片在线观看香蕉| 国内毛片毛片毛片毛片毛片| 性8sex亚洲区入口| 国产精品久久久久久久久久久久午夜片 | 久久精品国产精品亚洲精品| 精品蜜桃一区二区三区| 污网站在线免费看| 欧美精品久久久久久久多人混战| 国产三级国产精品| 亚洲毛片av| 国产v亚洲v天堂无码| 在线看的av网站| 91久久精品一区二区| 在线精品一区二区三区| 国内精品久久久久国产盗摄免费观看完整版| 国产精品第10页| 黄网在线观看| 欧美性猛交视频| 网站免费在线观看| 伊人久久久大香线蕉综合直播| 91手机在线观看| 97影院秋霞午夜在线观看| 欧美日本一道本在线视频| 国产精品久久久久久久av| 亚洲欧美大片| 久久精品人成| 波多视频一区| 欧美在线一区二区| 国产小视频自拍| 日韩综合在线视频| 欧美一区二区视频在线| 国产精品天堂| 91传媒视频在线播放| 一级片手机在线观看| 老鸭窝毛片一区二区三区| 久久综合伊人77777麻豆| 日本黄色免费在线| 日韩久久精品电影| 在线观看 亚洲| 久久久激情视频| 久草福利视频在线| 91亚洲国产| 亚洲精品女av网站| 色视频免费在线观看| 黑人巨大精品欧美一区二区三区 | 一级片一级片一级片| 一区二区三区四区日韩| 高清欧美电影在线| 天堂中文在线观看视频| 精品日韩中文字幕| 免费在线观看你懂的| 一区二区91| 成人免费视频在线观看超级碰| 免费av在线网址| 日韩欧美国产一区二区三区| 在线不卡av电影| 欧美a级一区二区| 麻豆md0077饥渴少妇| 91成人入口| 国产91色在线| 国产三区视频在线观看| 亚洲精品一线二线三线| 国产又黄又猛又粗又爽| 国产精品久线观看视频| 伊人av在线播放| 校园激情久久| 特级西西444| 丝袜连裤袜欧美激情日韩| 国产情人节一区| 精品精品导航| 在线观看视频99| 成人小说亚洲一区二区三区| 国产精品色在线| 亚洲成人av免费观看| 激情久久婷婷| 亚洲欧美日韩国产yyy| av成人综合| 国产精品吴梦梦| 福利在线导航136| 最近中文字幕日韩精品| 亚洲爱爱综合网| 欧美午夜精品一区二区蜜桃 | 亚洲精品小说| 鲁丝一区二区三区免费| 99精品美女视频在线观看热舞 | 三级网在线观看| 清纯唯美亚洲经典中文字幕| 成人免费视频a| 日韩欧美一区二区三区免费观看| 九九九热精品免费视频观看网站| 国产片在线观看| 精品成人a区在线观看| 亚洲最新av网站| 色菇凉天天综合网| 99免费在线观看| 自拍av一区二区三区| 午夜理伦三级做爰电影| 国产精品99久久久| 精品久久久久久中文字幕2017| 激情偷拍久久| 警花观音坐莲激情销魂小说| 精品视频亚洲| 国产精品99蜜臀久久不卡二区| 三级网站视频在在线播放| 中文字幕在线看视频国产欧美在线看完整 | 国模精品一区二区三区| 996久久国产精品线观看| 国产成人精品免高潮在线观看| 阿v视频在线观看| 久久99久久久久久久噜噜| 日本中文字幕在线播放| 一本一本久久a久久精品牛牛影视| 黄色av免费观看| 日韩欧美久久一区| 国产视频一区二区三| 欧美日本国产视频| 中文字幕你懂的| 色婷婷亚洲精品| 国产成人亚洲欧洲在线| 午夜电影网亚洲视频| 日本一级黄色录像| 一区二区在线免费观看| 亚洲色图综合区| 成人午夜视频在线观看| www.久久com| 国产在线不卡视频| 999在线精品视频| 国产精品多人| www.18av.com| 国产综合亚洲精品一区二| 欧美中日韩在线| 国产综合激情| 日本手机在线视频| 亚洲欧洲一级| 成熟了的熟妇毛茸茸| 国产精品一区毛片| 久久久久久久久久福利| 可以免费看不卡的av网站| 国产免费人做人爱午夜视频| 久久xxxx精品视频| 91淫黄看大片| 久久精品国产一区二区三| www.久久av.com| 国产乱一区二区| 99热这里只有精品2| 丰满岳乱妇一区二区三区| 香港三日本8a三级少妇三级99| 91网址在线看| 久久成人激情视频| 亚洲欧洲av一区二区三区久久| 中文字幕在线观看成人| 国产丝袜在线精品| 成人18视频免费69| 一区二区三区中文字幕在线观看| 国产真人真事毛片| 一本到一区二区三区| 亚洲综合五月天婷婷丁香| 精品少妇一区二区三区免费观看| 亚洲区小说区图片区| 中文字幕欧美视频在线| 国产淫片在线观看| 91国产视频在线播放| 久久99久久99精品免观看软件| 国产日韩中文字幕| 粉嫩av一区二区| 日韩欧美视频一区二区| 欧美国产91| 97在线免费公开视频| 狠狠久久亚洲欧美| 亚洲永久无码7777kkk| 国产精品电影一区二区| 日韩精品一区二区av| 欧美性色黄大片| 黑人乱码一区二区三区av| 夜夜躁日日躁狠狠久久88av| 美足av综合网| 国产精品久久久久久五月尺| 超碰精品在线| 亚洲视频sss| 亚洲精品少妇| 久久久精品视频国产| 国产亚洲人成网站| 久久久.www| 2021中文字幕一区亚洲| 久久国产高清视频| 五月婷婷综合在线| 国产人妖一区二区| 一区国产精品视频| 黑人玩欧美人三根一起进| 国产精品影片在线观看 | 久久精品二区| 围产精品久久久久久久| 任你操这里只有精品| 大陆成人av片| 久久久精品少妇| 91官网在线观看| 天堂中文在线资| 欧美成在线观看| 日日夜夜亚洲| 色吧亚洲视频| 蜜桃视频一区| 久久人妻少妇嫩草av无码专区| 亚洲品质自拍视频| 最近中文字幕在线观看视频| 日韩精品久久久久| av福利在线导航| 99久久精品无码一区二区毛片| 久久国产成人精品| 日本成人中文字幕在线| 久久婷婷成人综合色| 日本三级小视频| 亚洲精美色品网站| 超碰在线97国产| av蓝导航精品导航| 亚洲字幕久久| 999热精品视频| 中文字幕色av一区二区三区| 一区二区视频免费观看| 一区国产精品视频| 成人国产精品一区二区免费麻豆| 欧美一级片免费观看| 久久久精品午夜少妇| 久久久久久久久免费看无码| 欧美日韩亚洲系列| 天堂av中文在线资源库| 欧美在线一级视频| 麻豆一区一区三区四区| 777av视频| 成人av在线电影| 亚洲 欧美 日韩 综合| 日韩av一区二区在线| 在线免费三级电影网站| 欧洲亚洲一区二区三区四区五区| 久久激情网站| 一级肉体全黄裸片| 欧美写真视频网站| 午夜伦理在线| 亚洲最大av网| 亚洲激情影院| 国产美女精品久久| 欧美丝袜第三区| 国产原创视频在线观看| 国产精品美女诱惑| 国产一区二区三区成人欧美日韩在线观看 | 亚洲久久久久久久久久| 亚洲成人不卡| 一区二区三区三区在线| 国产精品综合在线视频| 日产精品久久久久| 亚洲视频在线视频| 色999韩欧美国产综合俺来也| 日本女人高潮视频| 粉嫩欧美一区二区三区高清影视| 日韩女同强女同hd| 亚洲性视频网站| 国产麻豆一区二区三区| 免费不卡av在线| 国产欧美综合在线| aaa一区二区| 精品调教chinesegay| 色猫猫成人app| 免费成人深夜夜行网站视频| 成人一二三区视频| 无码无套少妇毛多18pxxxx| xxxxx成人.com| 三级在线看中文字幕完整版| 日本一区视频在线观看| 国产电影一区二区三区| 国产婷婷色一区二区在线观看| 日韩在线视频播放| 久久国产精品免费精品3p| 亚欧美在线观看| 婷婷一区二区三区| 风流老熟女一区二区三区| 日本91av在线播放|