0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Malware Shai-Hulud wykryty w bibliotece PyTorch Lightning (semgrep.dev)

· 88 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wykrycie złośliwego kodu w zależnościach bibliotek AI.
  • Kradzież kluczy API i danych środowiskowych.
  • Krytyczne zagrożenie dla łańcucha dostaw oprogramowania.

"Naukowcy zajmujący się bezpieczeństwem wykryli złośliwą zależność w bibliotece PyTorch Lightning, o nazwie 'Shai-Hulud'. Malware przechwytuje zmienne środowiskowe i klucze API podczas procesu trenowania modeli sztucznej inteligencji. Incydent ten ukazuje krytyczne luki w łańcuchu dostaw oprogramowania open source wykorzystywanego w systemach AI. Organizacje muszą przeprowadzić natychmiastowe audyty zależności oraz wymienić wszelkie poświadczenia używane w środowiskach treningowych, aby zapobiec nieautoryzowanemu dostępowi do zasobów obliczeniowych i danych badawczych."

#Łańcuch dostaw AI #Luki w oprogramowaniu #Cyberodporność

Macierz dyskusji

0 segments

brak komentarzy.