Cette version de PyTorch Lightning télécharge un malware voleur d'identifiants

Florian BURNEL - ITConnect - 05/05
Un logiciel malveillant de type infostealer a été distribué par l'intermédiaire d'une version compromise de PyTorch Lightning : 2.6.3. Voici ce que l'on sait.

Un logiciel malveillant de type infostealer a été distribué par l'intermédiaire d'une version compromise de PyTorch Lightning, un framework avec plusieurs millions de téléchargements. Encore un bel exemple d'attaque de type "supply chain". Voici ce que l'on sait.

Un malware qui s'active à l'importation

PyTorch Lightning n'est pas un petit projet : ce framework, très apprécié pour le fine-tuning de modèles d'IA, a cumulé plus de 11 millions de téléchargeme...
[Courte citation de 8% de l'article original]

Loading...