写点什么

PyTorch-Nightly 受到供应链攻击,导致数据和文件泄露

  • 2023-02-10
    北京
  • 本文字数:932 字

    阅读完需:约 3 分钟

PyTorch-Nightly受到供应链攻击,导致数据和文件泄露

 PyTorch维护者表示,建议在 2022 年 12 月 25 日至 12 月 30 日期间安装了 PyTorch 夜间构建的开发人员卸载它并清除 pip 缓存,以摆脱恶意包。新的攻击凸显了最近的一个趋势。

 

供应链攻击源自一个恶意依赖项。该依赖项被推送到了 PyPi,它与 PyTorch 夜间构建附带的依赖项同名。

 

由于 PyPI 是索引优先的,所以安装的是这个恶意包,而不是官方存储库中的版本。这种设计允许用户注册与第三方索引中存在重名的包,pip 将默认安装他们的版本。

 

该恶意包名为 torchtriton,包含一个二进制文件,除了窃取主机名、DNS 配置、用户名、shell 环境等系统信息外,还会将/etc/hosts/etc/passwords~/.gitconfig~ /.ssh /*的内容,以及在用户主目录中找到的前 1000 个文件上传到外部服务器。不过,只有当用户显式地将triton包导入到他们的程序中时,信息才会被泄露,这降低了此次攻击的影响。

 

这种被称为依赖混淆的供应链攻击方案并不新颖。在接受 InfoQ 采访时,Endor Labs 安全研究员 Henrik Plate 解释说,这种攻击“与我们在过去两年中看到的次世代攻击类型一致”,攻击者的重点是操纵维护者和用户,而不是设法利用漏洞。

 

在官方披露后,torchtriton 的所谓维护者在他们的网站上宣称,这个包不是恶意的。对此,Ax Sharma 首先在 Twitter 上做了报道。不过,在分析Bleeping Computer 的攻击时,Sharma 还透露,torchtriton 使用了反虚拟机技术以及混淆来逃避检测。

 

这也不是第一次有黑客声称他们的行为应算是伦理研究,就像他们被抓到窃取机密一样。

 

根据 Plate 的说法,依赖项混淆攻击可以使用私有存储库来托管内部包和镜像外部包来解决。Python 生态系统有一个这样的解决方案是devpi,但它并不简单。

 

通常,这样的解决方案允许对依赖项解析和包下载过程进行更多的控制。但是,它们的设置和操作需要付出不小的努力,并且只有在开发人员本地客户端配置正确时,它们才有效。

 

PyTorch 维护者立即采取行动,删除作为依赖项的 torchtriton,替换为pytorch-triton,并在 PyPi 上注册了一个假包,以确保这种情况不会再发生。

 

原文链接:

https://www.infoq.com/news/2023/01/pytorch-supply-chain-attack/


相关阅读:

里程碑!PyTorch 正式加入 Linux 基金会,社区治理这一核心将不会改变

深度学习为什么要选择 PyTorch

进击的 PyTorch,和它背后的开源领袖

2023-02-10 10:164600

评论

发布
暂无评论
发现更多内容

需求管理的重要性是什么?探索10款实用工具

爱吃小舅的鱼

需求管理工具 需求管理软件

如何提升项目进度管理:多项目同时进行的策略

爱吃小舅的鱼

项目管理 项目进度管理 项目进度安排

专为 Mac 用户设计的网络速度测试工具 InternetSpeedTest

理理

我对Agent员工与数据资产结合设计

软件工程师-罗小东

Final Cut Pro for Mac(fcp专业视频后期制作)v10.8.1中文版

Rose

智慧警务系统(源码+文档+部署+讲解)

深圳亥时科技

打破信息孤岛:团队内部沟通的有效策略

爱吃小舅的鱼

信息孤岛 团队沟通

2024年HR人事软件趋势:前五名推荐

爱吃小舅的鱼

HR 人力资源管理 人力资源管理系统

Adobe Bridge 2024下载,Br2024中文破解版

理理

应对突发事件和优先级变更的策略不足可能导致的后果

爱吃小舅的鱼

团队 优先级变更 项目延期

商业信息系统(源码+文档+部署+讲解)

深圳亥时科技

ftp客户端SecureFX 附激活码

理理

Microsoft Outlook 2024 LTSC for Mac密钥版

理理

开发与测试时间分配不均的后果及解决方案

爱吃小舅的鱼

项目开发 项目规划 项目测试

深入了解PMP:项目管理证书的真正含金量

爱吃小舅的鱼

项目管理 pmp PMP考试

BetterMouse for Mac(鼠标增强软件)中文激活版

理理

VSD Viewer for mac(Visio绘图文件阅读器)

理理

三思护眼灯好用吗?专业人眼中的护眼台灯是什么样的?

电子信息发烧客

京东商品评价API接口的获取与应用

科普小能手

API 接口 API 测试 京东API接口 京东评论API 京东商品API

mac视频剪辑合并工具 Video Cut Crop Join for mac激活版

理理

体育赛事版权太贵?看看平台如何低成本实现合法直播!

软件开发-梦幻运营部

高效管理:解决项目信息更新不同步的策略

爱吃小舅的鱼

项目管理 团队沟通

中科创达与火山引擎成立大模型联合实验室,共推端侧智能落地

新消费日报

远程团队沟通不畅?这几招帮你解决

爱吃小舅的鱼

远程工作 团队沟通

iWall for Mac(最好用的动态桌面壁纸软件)附壁纸资源 中文版

理理

支付系统概述(十三B):资金安全保障之核对

agnostic

资金安全 支付系统设计与实现

哪些工具能帮助建立需求管理体系?8款推荐

爱吃小舅的鱼

需求管理 需求管理工具 需求管理软件

缺乏有效的进度跟踪和监控怎么办?

爱吃小舅的鱼

项目进度 项目跟踪

AutoCAD 2020 精简版 中文序列号及密钥 Mac/win

理理

Microsoft 365 Office BusinessPro LTSC 2024 Mac破解安装包

Rose

Remote Desktop mac破解版 简单好用的远程管理软件

理理

PyTorch-Nightly受到供应链攻击,导致数据和文件泄露_AI&大模型_Sergio De Simone_InfoQ精选文章