189个protestware IoC关键词清单曝光:如何用toxic-repos探测“有毒代码”

发布时间:2026/8/25 9:51:44
189个protestware IoC关键词清单曝光:如何用toxic-repos探测“有毒代码” 189个protestware IoC关键词清单曝光如何用toxic-repos探测“有毒代码”【免费下载链接】toxic-reposWe are against discrediting open source software项目地址: https://gitcode.com/gh_mirrors/to/toxic-repostoxic-repos 是一个专门追踪开源项目中“有毒代码”的开源项目它维护了 800 多条问题仓库记录并首次完整曝光了 189 个 protestware IoC失陷指标关键词。本文带你快速了解 toxic-repos 是什么、这份 IoC 关键词清单包含哪些内容以及如何用它在自己的 CI 流程中探测“有毒代码”。什么是 toxic-repos近年来在知名开源项目中插入政治性、攻击性代码的事件屡见不鲜有的仓库被植入 DDoS 攻击脚本有的包版本被塞进政治口号导致项目构建失败。这类行为既威胁使用者安全也损害开源社区的公信力。toxic-repos 的口号正是“We are against discrediting open source software”我们反对诋毁开源软件。项目目前收录的问题记录超过 800 条全部来自社区持续上报与人工核实。189个IoC关键词清单里都有什么打开 protestware_IoC.txt 就能看到这份完整的 189 条关键词清单它是用 grep 等工具扫描代码库的核心依据。清单大致分为四类英文口号与标签如 StopWar、FreeBelarus、StandWith、HelpUkraine 等俄语文案如 “нет войне”不要战争、“армия”军队、“война”战争等域名与链接特征如 donor.ua、u24.gov.ua 等捐赠与宣传站点正则模式如匹配俄文 punycode 域名xn--p1ai的写法覆盖变体拼写。 小贴士清单中同时收录了正确拼写与常见拼写错误如 invaision / invasion这正是 IoC 清单比“人肉记住关键词”可靠的地方。数据库里的4类“有毒行为”项目把数据库中的问题仓库按problem_type字段分类主流行为类型包括问题类型含义记录数约political_slogans在代码/文档中插入政治口号364ip_block通过 IP/地区屏蔽访问201hostile_actions其他敌意行为128ddos植入或提供 DDoS 攻击工具47malware恶意软件13broken_assembly破坏构建如包仓库投毒3每条记录都带有时间、问题类型、仓库名称、证据链接和中文/俄文描述可直接作为“已知恶意仓库”黑名单使用。三种数据库格式怎么选数据统一存放在 data/ 目录下提供三种格式️ SQLitedata/sqlite/toxic-repos.sqlite3 —— 适合本地查询、做脚本过滤 CSVdata/csv/toxic-repos.csv —— 适合导入 Excel、Tableau 做统计分析 JSONdata/json/toxic-repos.json —— 适合在程序里解析、构建自动黑名单。维护者还提供了转换脚本 scripts/convert_database_to_other_formats.py从 SQLite 一键导出 CSV 与 JSON保证三种格式永远同步。如何在CI中用IoC清单探测“有毒代码”官方推荐的最快落地方式是在 CI 中加入关键词扫描只需三步拉取清单把 protestware_IoC.txt 放到 CI 工作目录或随仓库一起维护逐行扫描对每一行关键词执行全文检索例如用 grep -rn -f 一次性扫描整个源码树命中即告警CI 输出命中文件与行号结合人工复核后上报。同时建议把“文件清单白名单对比”也加进 CI——任何未申报的新文件都会触发提醒能第一时间发现夹带的小脚本。官方安全建议清单 ️除了关键词扫描toxic-repos 在 README.md 中给出了完整防御建议将第三方代码含开发者机器上的中间代码隔离在容器中运行尽可能 fork 依赖库与容器到自己的空间镜像mirror包仓库锁定可信版本在 CI 中至少做到关键词搜索 文件白名单对比持续关注代码分析工具提升自动化检测能力。发现有毒仓库后如何上报项目提供了标准上报流程见 HOW-TO-REPORT.md在用户头像页点击 Block/Report → 选择 “Report Abuse” → 选择“举报恶意代码malware” → 在描述中附上仓库链接与攻击脚本证据链接。如果你发现了新的污染仓库也可以按 HOW-TO-ADD.md 提交 PR、创建 issue或直接联系项目邮箱 infotoxic-repos.ru让清单保持更新。核心资料索引 文件说明protestware_IoC.txt189 个 IoC 关键词清单扫描核心data/sqlite/toxic-repos.sqlite3SQLite 主数据库800 条记录data/csv/toxic-repos.csvCSV 版便于表格分析data/json/toxic-repos.jsonJSON 版便于程序解析CHANGELOG.md记录新增/移除的仓库变更历史HOW-TO-ADD.md / HOW-TO-REPORT.md收录流程与上报指南scripts/convert_database_to_other_formats.pySQLite → CSV/JSON 转换脚本写在最后toxic-repos 的价值不在于它“封杀”了什么而在于它把分散的社区情报沉淀成了一份可机器读取的 IoC 清单与结构化数据库。把 189 个关键词接入你的 CI就是为供应链安全加上了一道成本极低、收益极高的防线。开源不是法外之地——用工具守住底线才是对开源社区最好的保护。【免费下载链接】toxic-reposWe are against discrediting open source software项目地址: https://gitcode.com/gh_mirrors/to/toxic-repos创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考