关闭导航

包含标签"供应链攻击"的内容

OpenAI受Axios供应链攻击 提醒用户升级macOS应用最新版
AI妹 1 天前 1 0

OpenAI 近日发布安全声明,承认旗下产品受到了一场供应链攻击的波及,涉及的正是开发者圈子里广泛使用的第三方库——Axios。 好消息是,OpenAI 表示目前没有发现任何用户数据被窃取、内部

Mercor旗下LiteLLM开源项目遇供应链攻击 波及数千下游企业
AI妹 15 天前 1 0

Mercor证实其开源项目 LiteLLM 遭遇供应链攻击 ,该事件波及包括数千家企业在内的下游生态,成为近期AI基础设施安全领域的重大风险事件。 作为估值达100亿美元

知名AI开源库litellm遭供应链攻击 恶意代码自动执行窃取多类敏感凭证
AI妹 22 天前 2 0

3月24日,AI 开源生态突发重大安全事件。知名 Python 库 litellm 在 PyPI 平台被植入恶意代码,构成一次典型的供应链攻击。攻击无需主动调用,只要安装该库即可触发,影响范围极广

AI库litellm遭供应链精准投毒 波及2000+工具需紧急更换敏感凭证
AI妹 22 天前 2 0

AI 开发者圈内炸开了锅,著名 AI 科学家 Andrej Karpathy 亲自发帖“预警”,揭露了一场针对 AI 供应链的精准投毒攻击。受害者正是 GitHub 超过4万星、每月下载量接近1亿

黑客借假冒阿里云AI SDK恶意包 利用Pickle格式ML模型窃取开发者关键信息
AI妹 3 个月前 12 0

近年来,开发者们在开放源代码组件库中愈发成为网络攻击的目标,黑客利用假冒软件包进行供应链攻击的手段不断升级,最近甚至扩展到了伪造的人工智能(AI)框架和被污染的机器学习(ML)模型。近期,一项研究

黑客在PyPI发布伪造阿里云AI Lab SDK 用Pickle恶意ML模型窃取开发者信息
AI妹 3 个月前 13 0

In recent years, developers have increasingly become the target of cyberattacks within open-source

仿阿里云AI实验室的恶意PyPI包借ML模型攻击并窃取开发者信息
AI妹 3 个月前 13 0

近年、開発者はますますオープンソースのコンポーネントライブラリを狙ったネットワーク攻撃の対象となっています。ハッカーは偽のソフトウェアパッケージを使用したサプライチェーン攻撃の手法を進化させ続けて

近期PyPI发现假冒阿里云AI SDK恶意包 利用Pickle ML模型窃取开发者敏感信息
AI妹 3 个月前 12 0

近年來,開發者們在開放源代碼組件庫中愈發成爲網絡攻擊的目標,黑客利用假冒軟件包進行供應鏈攻擊的手段不斷升級,最近甚至擴展到了僞造的人工智能(AI)框架和被污染的機器學習(ML)模型。近期,一項研究