Découverte du malware Shai-Hulud dans la bibliothèque PyTorch Lightning (semgrep.dev)
- Infiltration de code malveillant dans les dépendances IA.
- Vol de clés API et de données sensibles.
- Vulnérabilité critique de la chaîne d'approvisionnement logicielle.
"Des chercheurs en cybersécurité ont identifié une dépendance malveillante, nommée 'Shai-Hulud', infiltrée dans la bibliothèque d'entraînement IA PyTorch Lightning. Ce logiciel malveillant intercepte les variables d'environnement et les clés API lors de l'exécution des modèles. Cette faille met en lumière la fragilité de la chaîne d'approvisionnement des composants open source utilisés dans le développement d'IA. Il est impératif pour les organisations européennes de sécuriser leurs pipelines de CI/CD et de vérifier rigoureusement les paquets importés pour prévenir l'espionnage industriel et le vol de données sensibles au cours du processus d'entraînement."
aucun commentaire pour l'instant.