Shai-Hulud-haittaohjelma löytyi PyTorch Lightning -kirjastosta (semgrep.dev)
- Haitallisen koodin löytyminen tekoälykirjaston riippuvuuksista.
- API-avaimien ja ympäristötietojen urkinta.
- Kriittiset riskit ohjelmistojen toimitusketjussa.
"Tietoturvatutkijat ovat löytäneet haitallisen riippuvuuden PyTorch Lightning -tekoälykirjastosta, koodinimeltään 'Shai-Hulud'. Haittaohjelma on suunniteltu varastamaan ympäristömuuttujia ja API-avaimia koneoppimismallien koulutusprosessin aikana. Tämä tapaus korostaa avoimen lähdekoodin toimitusketjujen haavoittuvuutta tekoälykehityksessä. Organisaatioiden on suoritettava välittömästi riippuvuuksien tarkistukset ja vaihdettava kaikki koulutusympäristöissä käytetyt tunnisteet estääkseen luvattoman pääsyn AI-infrastruktuuriin."
ei vielä kommentteja.