# 领英招聘骗局：一个 npm install 就能控制你电脑的后门仓库

> 原标题：A backdoor in a LinkedIn job offer

- 来源：Hacker News 首页
- 发布时间：2026-06-15T20:00:57.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/38468
- 原文：https://roman.pt/posts/linkedin-backdoor/

## 摘要

作者收到领英猎头私信，对方发来一个 GitHub 仓库让他审阅代码，并特意引导他“看看废弃的 Node 模块问题”。作者起了疑心，没在本地跑，而是开了台临时云服务器，用只读模式的 Pi agent 扫了一遍。agent 几秒钟就揪出 app/test/index.js 里的后门：文件里藏了一个拼接好的网址 rest-icon-handler.store...

## 推荐理由

三条都打中了。标题悬念强，技术细节够硬——文件路径、恶意网址、agent 的用法全给了，不是公关稿。作者亲身实验增加了可信度，但毕竟是个人安全记录，不是行业级事件，所以分数没往上拉。

## 锐评

这事最值得留意的是触发方式：后门藏在 app/test/index.js 里，但不需要你跑测试。package.json 里配了 prepare 脚本，只要 npm install 就会自动执行，等于装依赖那一刻就中招。攻击者还特意引导作者“看看废弃的 Node 模块问题”，就是为了让你跑安装命令。

作者的处理方式很务实——没在本地碰代码，开了台临时云服务器，用只读模式的 Pi agent 扫了一遍，agent 几秒钟就定位到拼接好的恶意网址 rest-icon-handler.store。猎头身份和仓库提交者身份都是冒用的，一个是艺术记者，一个是被冒充过的全栈工程师。

正文没披露这个后门具体会干什么，作者在沙箱里就停手了，没抓第二阶段的 payload。GitHub 和 LinkedIn 在文章发布时都还没处理。如果是真的，这种攻击成本很低，但验证门槛高——你得先起疑心，还得有隔离环境。对日常收到代码审阅邀请的开发者来说，这条值得存一下。
