广泛应用于计算机视觉任务的Python库Ultralytics的存储库遭到攻击。利用此漏洞,网络犯罪分子在 PyPI 上发布了该库的恶意版本,专为加密货币挖掘而设计。该漏洞与 ultralytics-...
Ultralytics AI 库遭入侵:在 PyPI 版本中发现加密货币挖矿程序
导 读研究人员发现流行的 Python 人工智能 (AI) 库ultralytics的两个版本遭到入侵,被植入加密货币挖矿程序。8.3.41 和 8.3.42 版本已从Python 软件包索引 (Py...
Ultralytics遭供应链投毒攻击,模型训练恐成挖矿!
事件概述奇安信威胁情报中心在日常威胁狩猎中,发现一起恶性供应链投毒事件。由Ultralytics团队开发的YOLO11模型框架项目 ultralytics 遭恶意投毒,用户在使用pypi安装最新的v8...
【供应链投毒预警】ComfyUI热门插件Ultralytics依赖官方Pypi包被植入挖矿后门
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
只需几分钟,AWS密钥泄露即被利用
关键词安数据泄露开发者经常无意中在网上暴露AWS访问密钥,这已不是秘密,这些密钥在组织有机会撤销它们之前,就被攻击者抓取并滥用。Clutch Security的研究人员进行了一项测试,以查看这种情况发...
只需几分钟,AWS密钥泄露即被利用
开发者经常无意中在网上暴露AWS访问密钥,这已不是秘密,这些密钥在组织有机会撤销它们之前,就被攻击者抓取并滥用。Clutch Security的研究人员进行了一项测试,以查看这种情况发生的速度有多快。...
PyPI 攻击:ChatGPT、Claude 模仿通过 Python 库传播 JarkaStealer
网络安全研究人员发现上传到 Python 软件包索引 (PyPI) 存储库的两个恶意软件包,它们模仿 OpenAI ChatGPT 和 Anthropic Claude 等流行的人工智能 (AI) 模...
恶意 PyPI 包窃取了 AWS 密钥
自 2021 年以来,一个名为“fabrice”的恶意 Python 包一直出现在 Python 包索引 (PyPI) 中,从开发人员那里窃取 Amazon Web Services 凭证。据应用安全...
下载量达 37,000 次的恶意 PyPI 软件包窃取 AWS 密钥
自 2021 年以来,名为“fabrice”的恶意 Python 包就出现在 Python 包索引 (PyPI) 中,从毫无戒心的开发人员那里窃取了 Amazon Web Services 凭据。据应...
恶意PyPI 包窃取AWS密钥
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一个名为 “fabrice” 的恶意Python 包自2021年起就出现在 PyPI 中,从不知情的开发人员手中窃取 Amazon Web Servi...
Ropper:一款功能强大的代码文件搜索和处理工具
关于Ropper Ropper是一款功能强大的代码文件搜索和处理工具,该工具能够帮助广大研究人员以不同的文件格式显示有关文件的信息,并查找用于构建不同体系结构(x86/x86_64、ARM/ARM...
ggshield:查找并修复基础设施即代码错误配置和硬编码密钥
关于ggshield ggshield是一款针对基础设施及代码的安全检测工具,该工具支持查找并修复 400 多种类型的硬编码敏感数据和 70 多种类型的基础设施即代码配置错误。 ggshield是一个...
14