非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Ultralytics AI 库遭 GitHub 供应链攻击,被植入挖矿代码

摘要

Wiz 剖析 Ultralytics 供应链攻击:攻击者滥用 GitHub Actions 分支名注入代码,将 XMRig 挖矿程序植入 PyPI 版本 8.3.41/8.3.42,这是外部攻击者篡改发布包直达 PyPI 的罕见案例。
发布时间
收录时间

原文 ↗

相关内容

返回