0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Shai-Hulud malware gevonden in PyTorch Lightning AI-bibliotheek (semgrep.dev)

0xBASE INTEL BRIEF
  • Ontdekking van kwaadaardige code in AI-bibliotheek.
  • Diefstal van API-sleutels en omgevingsvariabelen.
  • Kritieke kwetsbaarheid in open-source supply chain.

"Beveiligingsonderzoekers hebben een kwaadaardige afhankelijkheid ontdekt in de PyTorch Lightning AI-trainingsbibliotheek, genaamd 'Shai-Hulud'. Het malware-pakket is ontworpen om gevoelige omgevingsvariabelen en API-sleutels te extraheren tijdens het trainen van machine learning-modellen. Dit incident onderstreept de systeemrisico's van open-source supply chains binnen de AI-sector. Organisaties die PyTorch Lightning gebruiken, moeten direct hun afhankelijkheden controleren en alle gebruikte inloggegevens roteren om ongeautoriseerde toegang tot hun AI-infrastructuur te voorkomen."

#AI supply chain #Softwarekwetsbaarheden #Cyberweerbaarheid

Discussiematrix

0 segmenten

nog geen reacties.