Malware-Infektion in PyTorch Lightning Bibliothek entdeckt (semgrep.dev)
- Identifikation von Schadcode in PyTorch Lightning-Dependencies.
- Exfiltration von API-Schlüsseln und KI-Infrastrukturdaten.
- Dringender Handlungsbedarf bei der Absicherung der KI-Lieferkette.
"Sicherheitsforscher haben eine bösartige Abhängigkeit in der PyTorch Lightning AI-Bibliothek identifiziert, die unter dem Codenamen 'Shai-Hulud' operiert. Das Paket wurde manipuliert, um sensible Umgebungsvariablen und API-Schlüssel von Servern für das KI-Training zu exfiltrieren. Dieser Vorfall unterstreicht die systemische Verwundbarkeit der KI-Lieferketten und die Abhängigkeit von Open-Source-Repositorys, die oft unzureichend verifiziert sind. Unternehmen müssen nun strengere Prüfungen der internen CI/CD-Pipelines implementieren, um die Integrität ihrer KI-Modelltrainingsdaten und Infrastruktur gegen Supply-Chain-Angriffe zu schützen."
Noch keine Kommentare.