PyTorch提醒用户卸载与torchtriton库同名的恶意依赖
据外媒报道,近日PyTorch发现了一个与该框架的 "torchtriton "库同名的恶意依赖项,该依赖项在 PyPI 代码库上被破坏,并运行恶意二进制文件。攻击者试图窃取用户 IP 地址、当前工作目录等敏感数据并上传到指定地址,相关恶意代码在从PyPI删除之前已被下载2300 +次。目前,PyTorch官方也发推呼吁在 2022年12月25日至12月30日期间下载了恶意版本的用户立即卸载,并使用最新版本。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5网安企业AI应用落地系列之长亭科...5天前
-
6人工智能相关法律法规合规指南2025-03-31
-
7安全大模型应用观察|反诈、隐私...2024-03-26
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9秒懂安全|什么是网络靶场?2024-01-30
-
10极客少年云顶对弈 第二届极客少...2022-08-30