Malware Shai-Hulud wykryty w bibliotece PyTorch Lightning (semgrep.dev)
- Wykrycie złośliwego kodu w zależnościach bibliotek AI.
- Kradzież kluczy API i danych środowiskowych.
- Krytyczne zagrożenie dla łańcucha dostaw oprogramowania.
"Naukowcy zajmujący się bezpieczeństwem wykryli złośliwą zależność w bibliotece PyTorch Lightning, o nazwie 'Shai-Hulud'. Malware przechwytuje zmienne środowiskowe i klucze API podczas procesu trenowania modeli sztucznej inteligencji. Incydent ten ukazuje krytyczne luki w łańcuchu dostaw oprogramowania open source wykorzystywanego w systemach AI. Organizacje muszą przeprowadzić natychmiastowe audyty zależności oraz wymienić wszelkie poświadczenia używane w środowiskach treningowych, aby zapobiec nieautoryzowanemu dostępowi do zasobów obliczeniowych i danych badawczych."
brak komentarzy.