IntelliRadar:面向网络情报的精准定位恶意软件包信息的综合平台
软件工程
2025-11-25 v6
摘要
公共注册表中的恶意软件包构成软件供应链安全的严重威胁。虽然当前的软件组件分析 (SCA) 工具依赖 OSV 和 Snyk 等数据库来检测这些威胁,但这些数据库存在更新延迟和覆盖不完整的问题。它们忽略了来自非结构化来源(如社交媒体和开发者论坛)的情报,其中往往最先报道新威胁。这种延迟延长了恶意软件包的生命周期,增加了下游用户的风险。为此,我们开发了一种新颖且全面的方法,用于构建平台 IntelliRadar 来收集来自非结构化网络内容中披露的恶意软件包名称。具体而言,通过彻底搜索和轮播公开的恶意软件包名称来源,并融合大语言模型 (LLM) 与领域专业的 Least to Most 提示,IntelliRadar 确保从多样化的非结构化来源中全面收集历史和当前披露的恶意软件包名称。结果,我们构建了一个包含 34,313 个恶意 NPM 和 PyPI 软件包名称的全面数据库。我们的评估显示,IntelliRadar 在恶意软件包情报提取方面实现了 97.91% 的高精度。与现有数据库相比,IntelliRadar 比 OSV 识别了 7,542 个更多恶意软件包名称,比 Snyk 识别了 12,684 个。此外,IntelliRadar 中的 76.6% 的 NPM 组件和 70.3% 的 PyPI 组件的收录时间早于 Snyk 的数据库。IntelliRadar 也更具成本效益,每个恶意软件包情报仅需 7。我们还通过 IntelliRadar 识别并确认了 1,981 个下游软件包管理器镜像注册表中的恶意软件包。
引用
@article{arxiv.2409.15049,
title = {IntelliRadar: A Comprehensive Platform to Pinpoint Malicious Package Information from Cyber Intelligence},
author = {Wenbo Guo and Chengwei Liu and Limin Wang and Yiran Zhang and Jiahui Wu and Zhengzi Xu and Yang Liu},
journal= {arXiv preprint arXiv:2409.15049},
year = {2025}
}