关闭导航

包含标签"信息窃取"的内容

仿阿里云AI实验室的恶意PyPI包借ML模型攻击并窃取开发者信息
AI妹 1 个月前 9 0

近年、開発者はますますオープンソースのコンポーネントライブラリを狙ったネットワーク攻撃の対象となっています。ハッカーは偽のソフトウェアパッケージを使用したサプライチェーン攻撃の手法を進化させ続けて

近期PyPI发现假冒阿里云AI SDK恶意包 利用Pickle ML模型窃取开发者敏感信息
AI妹 1 个月前 7 0

近年來,開發者們在開放源代碼組件庫中愈發成爲網絡攻擊的目標,黑客利用假冒軟件包進行供應鏈攻擊的手段不斷升級,最近甚至擴展到了僞造的人工智能(AI)框架和被污染的機器學習(ML)模型。近期,一項研究