Arch Linux 暂停 AUR 新用户注册,审核发现超 1500 个软件包遭投毒
6月16日消息,科技媒体Linuxiac昨日(6月15日)报道,Arch Linux正在处置近年来AUR最严重的安全事件之一。这件事的严重程度,从社区的反应就能看出来——维护团队直接暂停了新用户注册。 先简单回顾一下背景:13日已有报道称,AUR遭到恶意攻击,超过400个软件包被投毒。任何编译这些软
6月16日消息,科技媒体Linuxiac昨日(6月15日)报道,Arch Linux正在处置近年来AUR最严重的安全事件之一。这件事的严重程度,从社区的反应就能看出来——维护团队直接暂停了新用户注册。

先简单回顾一下背景:13日已有报道称,AUR遭到恶意攻击,超过400个软件包被投毒。任何编译这些软件包的机器,都有可能被植入恶意程序。而随着清理工作的推进,数字还在往上跳——从400到后来的1500+,这可不是小打小闹。
目前Arch Linux维护团队正在全力推进AUR清理工作。虽然相关服务仍在线运行,用户依旧能访问并获取软件包,但最新动作已经很明显:关闭了新账号注册入口,注册页面直接返回503错误。换句话说,想新注册账号搞事情?门儿都没有。
公开统计显示,AUR当前收录107405个软件包,其中13051个属于孤立软件包——也就是已经存在于AUR中,但当前没有维护者负责更新和管理的软件包。这部分软件包就像无人看管的包裹,最容易成为攻击目标。平台过去7天内新增273个软件包,更新5575个,注册用户总数达到141968人。如此高频的流转速度,让异常更新难以第一时间全部识别。说白了,每天成百上千的变更,光靠人工审计根本盯不过来。
事件影响范围已经远超早期预期。最初公开信息说受影响软件包超过400个,随后社区追踪数字又升至超过1500个。维护者还在继续审计,移除其中的恶意修改。这个数字会不会继续增加?不好说,但至少说明事态的严重程度。
对普通用户来说,最直接的防护方法仍然是老生常谈的那几条:安装或更新前仔细检查PKGBUILD文件与安装脚本,尤其要留意近期刚更换维护者或突然收到更新的软件包。别嫌麻烦,安全面前多看一眼总比中招后重装系统强。
再说一句AUR是什么——Arch Linux社区维护的软件包平台,收录大量最新仓库之外的软件包。用户在这里获取脚本,自行构建并安装软件。它极大扩展了软件选择,但风险也明摆着:内容主要来自社区贡献,安全性更依赖维护者信誉与用户自查能力。这次事件就是最好的警示。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















