Lobsters | 原文链接 | 2026-09-19 收录

Lily:在提交与发布环节拦住后门

来源: arxiv.org — 2026-07-29

概述

论文提出 Lily,把后门检测嵌进开源开发的持续集成与发布审核流程:在 CI 里拦住恶意提交,在发布审核里阻止被篡改的发行包或被污染的依赖进入大型生态(例如各类 Linux 发行版)。它把兼容 CI 的模糊测试扩展成能依据历史与当前执行发现可疑行为触发器的检测器,再结合代码变更分析,把维护者精确指向泄露后门的代码区域。

核心要点

金句

现有的持续集成流水线无法检测这类攻击,而下游的二进制分析工具需要大量人工投入。
返回 Lobsters 首页