0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Malware-ul Shai-Hulud detectat în biblioteca PyTorch Lightning (semgrep.dev)

· 88z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Detectarea codului malițios în dependențele bibliotecilor IA.
  • Exfiltrarea cheilor API și a datelor de mediu.
  • Riscuri critice în lanțul de aprovizionare software.

"Cercetătorii de securitate au descoperit o dependență malițioasă în biblioteca de antrenare IA PyTorch Lightning, numită 'Shai-Hulud'. Malware-ul este conceput pentru a sustrage variabile de mediu și chei API în timpul antrenării modelelor de învățare automată. Acest incident scoate la iveală vulnerabilitățile sistemice ale lanțului de aprovizionare open-source în dezvoltarea IA. Organizațiile trebuie să efectueze audituri imediate ale dependențelor și să reînnoiască toate acreditările utilizate în mediile de antrenare pentru a preveni accesul neautorizat la infrastructura lor de IA."

#Lanț aprovizionare IA #Vulnerabilități software #Ciberreziliență

Matrice de discuții

0 segments

niciun comentariu momentan.