Post #618 2.51K Dec 7, 2024, 09:40 UTC #开源项目又一种很“新颖”的往开源项目里下毒的手法:有人对Python 包 ultralytics 发了 PR,其中包含如图分支名,当 GitHub 执行 CI 任务时,执行脚本获得仓库密钥,进而在发布包中植入加密货币挖矿程序https://lwn.net/Articles/1001215/ ❤ 4 🤔 4