Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyTorch Makine Öğrenimi Çerçevesi Kötü Amaçlı Bağımlılıkla Risk Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyTorch Makine Öğrenimi Çerçevesi Kötü Amaçlı Bağımlılıkla Risk Altında

GenelSiber Güvenlik

PyTorch Makine Öğrenimi Çerçevesi Kötü Amaçlı Bağımlılıkla Risk Altında

teknomers
Son güncelleme: 2 Ocak 2023 18:44
teknomers
Paylaş
Paylaş


02 Ocak 2023Ravie LakshmananTedarik Zinciri / Makine Öğrenimi

PyTorch paketinin geliştiricileri, 25 Aralık 2022 ile 30 Aralık 2022 arasında kitaplığın gece yapılarını yükleyen kullanıcıları, bir bağımlılık karışıklığı saldırısının ardından en son sürümleri kaldırmaları ve indirmeleri konusunda uyardı.

“PyTorch-nightly Linux paketleri bu süre zarfında pip aracılığıyla kuruldu ve bir bağımlılık kurdu, meşalePyTorch ekibi, Python Paket Dizini (PyPI) kod deposunda ele geçirilen ve kötü amaçlı bir ikili çalıştıran ” söz konusu hafta sonu bir uyarıda.

Keras ve TensorFlow’a benzeyen PyTorch, orijinal olarak Meta Platforms tarafından geliştirilmiş, açık kaynaklı Python tabanlı bir makine öğrenimi çerçevesidir.

PyTorch ekibi, kötü niyetli bağımlılığın 30 Aralık 16:40 GMT’de farkına vardığını söyledi. Tedarik zinciri saldırısı, torchtriton adlı meşru bir bağımlılığın kötü amaçlı bir sürümünü Python Paket Dizini (PyPI) kod deposuna yüklemeyi gerektirdi.

Pip gibi paket yöneticileri, özel kayıtlardan önce bir paket için PyPI gibi genel kod kayıtlarını kontrol ettiğinden, üçüncü taraf dizininden çekilen asıl sürümün aksine, sahte modülün kullanıcıların sistemlerine yüklenmesine izin verdi.

Hileli sürüm, kendi adına, aşağıdaki dosyalara erişmenin yanı sıra ortam değişkenleri, geçerli çalışma dizini ve ana bilgisayar adı dahil olmak üzere sistem bilgilerini sızdırmak için tasarlanmıştır –

  • /etc/hosts
  • /etc/şifre
  • $HOME/* içindeki ilk 1.000 dosya
  • $HOME/.gitconfig
  • $ANA SAYFA/.ssh/*

Çalınan verilerin aktarıldığı alan adının sahibi Bleeping Computer ile paylaşılan açıklamada talep edildi etik bir araştırma uygulamasının parçasıydı ve o zamandan beri tüm veriler silindi.

Hafifletici önlemler olarak, torchtriton bir bağımlılık olarak kaldırıldı ve pytorch-triton ile değiştirildi. Daha fazla suistimali önlemek için PyPI’de yer tutucu olarak sahte bir paket de kaydedildi.

“Bu gerçek bir torchtriton paketi değil, bağımlılık karışıklığı güvenlik açıklarını keşfetmek için buraya yüklendi” diyor bir İleti Torchtriton için PyPI sayfasında. “Gerçek torchtriton’u https://download.pytorch adresinden alabilirsiniz.[.]org/whl/nightly/torchtriton/.”

Gelişme aynı zamanda JFrog olarak bilinen başka bir paketin ayrıntılarını ifşa etmesiyle birlikte gelir. çerez günlüğü analize direnmek için hata ayıklama önleme tekniklerinin kullanıldığı gözlemlendi ve bu tür mekanizmaların PyPI kötü amaçlı yazılımına ilk kez dahil edildiğini gösteriyor.



siber-2

Söylenti: PlayStation ve Xbox ile rekabet etmek için buhar konsolu geliştiren valf
Ryzen 5 5600X3D var mı? Potansiyel olarak yaklaşık 250$’a mal olabilecek en iyi bütçeli oyun CPU’su sızdırıldı
AvtoVAZ, güncellenen Lada Niva Legend’in seri üretimine başladı
En iyi Microsoft Edge özelliklerinden biri şimdi daha da iyi
ABLAZE Yeni Manhwa ve Grafik Romanlarını Duyurdu
ETİKETLENDİ:ağ güvenliğiAltındaAmaçlıBağımlılıklabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇerçevesifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötümakineNasıl hekleniröğrenimiPyTorchRisksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zomato Kurucu Ortağı, CTO Gunjan Patidar istifa etti
Sonraki Makale Blizzard, WoW fraksiyonlar arası loncaların “düşünüldüğünü” söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?