Shai-Hulud malware gevonden in PyTorch Lightning AI-bibliotheek (semgrep.dev)
- Ontdekking van kwaadaardige code in AI-bibliotheek.
- Diefstal van API-sleutels en omgevingsvariabelen.
- Kritieke kwetsbaarheid in open-source supply chain.
"Beveiligingsonderzoekers hebben een kwaadaardige afhankelijkheid ontdekt in de PyTorch Lightning AI-trainingsbibliotheek, genaamd 'Shai-Hulud'. Het malware-pakket is ontworpen om gevoelige omgevingsvariabelen en API-sleutels te extraheren tijdens het trainen van machine learning-modellen. Dit incident onderstreept de systeemrisico's van open-source supply chains binnen de AI-sector. Organisaties die PyTorch Lightning gebruiken, moeten direct hun afhankelijkheden controleren en alle gebruikte inloggegevens roteren om ongeautoriseerde toegang tot hun AI-infrastructuur te voorkomen."
nog geen reacties.