Malware-ul Shai-Hulud detectat în biblioteca PyTorch Lightning (semgrep.dev)
- Detectarea codului malițios în dependențele bibliotecilor IA.
- Exfiltrarea cheilor API și a datelor de mediu.
- Riscuri critice în lanțul de aprovizionare software.
"Cercetătorii de securitate au descoperit o dependență malițioasă în biblioteca de antrenare IA PyTorch Lightning, numită 'Shai-Hulud'. Malware-ul este conceput pentru a sustrage variabile de mediu și chei API în timpul antrenării modelelor de învățare automată. Acest incident scoate la iveală vulnerabilitățile sistemice ale lanțului de aprovizionare open-source în dezvoltarea IA. Organizațiile trebuie să efectueze audituri imediate ale dependențelor și să reînnoiască toate acreditările utilizate în mediile de antrenare pentru a preveni accesul neautorizat la infrastructura lor de IA."
niciun comentariu momentan.