Malware Shai-Hulud detectado en la librería PyTorch Lightning (semgrep.dev)
- Detección de código malicioso en dependencias de IA.
- Exfiltración de credenciales en entornos de entrenamiento.
- Riesgos críticos en la cadena de suministro de software.
"Investigadores han hallado una dependencia maliciosa en PyTorch Lightning, denominada 'Shai-Hulud', capaz de sustraer claves de API y variables de entorno críticas durante procesos de entrenamiento de IA. Este incidente expone la vulnerabilidad de la cadena de suministro de código abierto en el ámbito de la inteligencia artificial. La automatización del despliegue de modelos facilita la infiltración, permitiendo que código malicioso se ejecute en servidores de alta capacidad. Se recomienda auditar inmediatamente las dependencias y renovar todas las credenciales expuestas para garantizar la soberanía de los datos de entrenamiento."
aún no hay comentarios.