Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado en versiones de PyPI
  • Tecnología

Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado en versiones de PyPI

teknomers 7 de Aralık de 2024 (Last updated: 7 de Aralık de 2024) 3 minutes read
Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado


07 de diciembre de 2024Ravie LakshmananAtaque a la cadena de suministro / Criptomoneda

En otro ataque más a la cadena de suministro de software, salió a la luz que dos versiones de una popular biblioteca de inteligencia artificial (IA) de Python llamada ultralíticos se vieron comprometidos a entregar un minero de criptomonedas.

Las versiones, 8.3.41 y 8.3.42, desde entonces han sido eliminados del repositorio del índice de paquetes de Python (PyPI). un posteriormente versión lanzada ha introducido una solución de seguridad que “garantiza un flujo de trabajo de publicación seguro para el paquete Ultralytics”.

El responsable del proyecto, Glenn Jocher, confirmó en GitHub que las dos versiones fueron infectadas por inyección de código malicioso en el flujo de trabajo de implementación de PyPI después informes surgió que la instalación de la biblioteca generó un aumento drástico en el uso de CPUuna señal reveladora de la minería de criptomonedas.

El aspecto más notable del ataque es que los delincuentes lograron comprometer el entorno de compilación relacionado con el proyecto para insertar modificaciones no autorizadas después de completar el paso de revisión del código, lo que generó una discrepancia en el código fuente publicado en PyPI y el repositorio de GitHub. sí mismo.

“En este caso, la intrusión en el entorno de construcción se logró mediante un vector más sofisticado, explotando una conocida inyección de script de acciones de GitHub”, Karlo Zanki de ReversingLabs dichoagregar el problema en “ultralíticos/acciones” fue marcado por investigador de seguridad Adnan Khansegún un aviso publicado en agosto de 2024.

Ciberseguridad

Esto podría permitir a un actor de amenazas crear una solicitud de extracción maliciosa y permitir la recuperación y ejecución de una carga útil en sistemas macOS y Linux. En este caso, el jalar solicitudes se originó en una cuenta de GitHub llamada openimbotque afirma estar asociado con el SDK de OpenIM.

ComfyUI, que tiene Ultralytics como una de sus dependencias, dicho Ha actualizado el administrador ComfyUI para advertir a los usuarios si están ejecutando una de las versiones maliciosas. Se recomienda a los usuarios de la biblioteca que actualicen a la última versión.

“Parece que la carga maliciosa servida era simplemente un minero XMRig, y que la funcionalidad maliciosa estaba dirigida a la minería de criptomonedas”, dijo Zanki. “Pero no es difícil imaginar cuál podría ser el impacto potencial y el daño si los actores de amenazas decidieran plantar malware más agresivo como puertas traseras o troyanos de acceso remoto (RAT)”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Su sonrisa lo hace reconocible”: la policía espera identificar rápidamente al sospechoso del tiroteo contra un director ejecutivo en Nueva York
Next: Holanda Septentrional natural: extranjeros especiales durante la migración de aves

Related Stories

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Cita del día por Bernard Meltzer: “Bien aventurados los que dan sin recordar. Y bien aventurados los que…” Significado, lecciones de vida, relevancia.

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Damir Dzumhur acusa a Arthur Fery de ‘deshonestidad’

teknomers 30 de Haziran de 2026
  • General

Interceptan un Airbus A320 en vuelo tras una falsa alerta de secuestro

teknomers 30 de Haziran de 2026
  • General

Descubrimiento de fósiles de dinosaurios en la Antártida: Un cajón de museo escondía este secreto dinosaurio durante 40 años, hasta que ahora todo cambió.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.