关闭导航

包含标签"凭据窃取"的内容

黑客借假冒阿里云AI SDK恶意包 利用Pickle格式ML模型窃取开发者关键信息
AI妹 1 个月前 7 0

近年来,开发者们在开放源代码组件库中愈发成为网络攻击的目标,黑客利用假冒软件包进行供应链攻击的手段不断升级,最近甚至扩展到了伪造的人工智能(AI)框架和被污染的机器学习(ML)模型。近期,一项研究

黑客在PyPI发布伪造阿里云AI Lab SDK 用Pickle恶意ML模型窃取开发者信息
AI妹 1 个月前 8 0

In recent years, developers have increasingly become the target of cyberattacks within open-source