Malware Shai-Hulud scoperto nella libreria PyTorch Lightning (semgrep.dev)
- Scoperta di codice malevolo nelle dipendenze IA.
- Esfiltrazione di credenziali durante l'addestramento.
- Rischi sistemici nella supply chain software.
"Ricercatori di sicurezza hanno identificato una dipendenza malevola nella libreria di addestramento IA PyTorch Lightning, denominata 'Shai-Hulud'. Il malware è progettato per sottrarre variabili d'ambiente e credenziali API durante le fasi di addestramento dei modelli. Questo incidente evidenzia le criticità della catena di approvvigionamento open source nell'ambito IA, dove i pacchetti possono essere compromessi facilmente. È fondamentale che le organizzazioni verifichino le proprie pipeline di CI/CD e ruotino immediatamente le credenziali per mitigare il rischio di esfiltrazione di dati proprietari e infrastrutturali."
ancora nessun commento.