Ultralytics AI 库遭 GitHub 供应链攻击,被植入挖矿代码
wiz.io | 事件 | #ai-security | #supply-chain | #github-actions | #pypi | #incident | #cryptomining | #ultralytics
摘要
Wiz 剖析 Ultralytics 供应链攻击:攻击者滥用 GitHub Actions 分支名注入代码,将 XMRig 挖矿程序植入 PyPI 版本 8.3.41/8.3.42,这是外部攻击者篡改发布包直达 PyPI 的罕见案例。
- 发布时间
- 收录时间
Skip to content