В библиотеке искусственного интеллекта произошло серьезное кибервторжение

Технологии
0
В библиотеке искусственного интеллекта произошел серьезный кибератака
Ведущие специалисты в области кибербезопасности объявили о выявлении серьезной проблемы в известной во всем мире библиотеке LiteLLM для языка программирования Python. Об этом сообщает Zamin.uz.

Хакеры загрузили две вредоносные версии этого программного обеспечения в репозиторий пакетов PyPI, превратив его в широко используемый инструмент для создания программ искусственного интеллекта. В результате были украдены данные доступа и секретные ключи пользователей.

Версии 1.82.7 и 1.82.8, оказавшиеся под угрозой, пока удалены из репозитория, тогда как версия 1.82.6 признана безопасной и подтверждена к использованию. Программная библиотека LiteLLM позволяет разработчикам подключаться к различным моделям искусственного интеллекта через единый программный интерфейс.

Поскольку этот пакет загружается миллионы раз ежедневно, инцидент может представлять серьезную угрозу для серверов и облачных систем по всему миру. В ходе исследований было установлено, что вредоносный код был скрыт внутри файлов проекта.

Этот вирус автоматически активировался при запуске программы и в версии 1.82.8 стал еще более опасным: даже если основная программа не используется, добавлен специальный файл для запуска загрузки при каждом запуске. Вредоносная программа собирала SSH-ключи из систем, токены для облачных сервисов, данные криптовалютных кошельков и файлы переменных окружения.

Кроме того, хакерам удалось перемещаться по кластерам и устанавливать постоянные задние двери, отправляя данные в зашифрованном виде на свои серверы. Предполагается, что эта атака была осуществлена хакерской группой TeamPCP.

Хотя в некоторых источниках говорится, что заражено около полумиллиона систем, эти цифры еще не полностью подтверждены. Разработчикам рекомендуется проверить свои системы и удалить вредоносные пакеты.

Похожие новости

Важный этап подготовки к полёту корабля «Союз МС-29» завершён.
Важный этап подготовки к полёту корабля «Союз МС-29» завершён.
Ожидается, что доставка следующего экипажа на Международную космическую станцию будет осуществлена управляемым космическим кораблём «Союз МС-29», который успешно завершил один из самых ответственных
Технологии Сегодня, 03:28
Ожидается значительный рост цен на гаджеты из-за развития искусственного интеллекта
Ожидается значительный рост цен на гаджеты из-за развития искусственного интеллекта
Хотя технологии искусственного интеллекта обещают принести колоссальные изменения практически во всех сферах нашей жизни, они также создают неожиданные экономические трудности для потребителей. Об
Технологии Сегодня, 03:11
Немецкие учёные установили рекорд в получении водорода из солнечного света
Немецкие учёные установили рекорд в получении водорода из солнечного света
Исследователи из Института солнечной энергетики Германии продемонстрировали экспериментальную установку, предназначенную для прямого преобразования энергии солнечного света в водород. Об этом
Технологии Сегодня, 02:49
Разъяснена суть новых терминов в области искусственного интеллекта
Разъяснена суть новых терминов в области искусственного интеллекта
Технологии искусственного интеллекта бурно развиваются по всему миру, внося в нашу жизнь абсолютно новые понятия и термины. Об этом сообщил Zamin.uz. В наши дни на презентациях товаров,
Технологии Сегодня, 02:45
Продажи нового электрического пикапа компании «Chevrolet» оказались ниже ожидаемых.
Продажи нового электрического пикапа компании «Chevrolet» оказались ниже ожидаемых.
Компания Chevrolet, являющаяся лидером автомобильной промышленности США, представила полностью электрическую версию своего знаменитого пикапа Silverado. Об этом сообщил Zamin.uz. Этот новый
Технологии Сегодня, 02:24
Большие компании возвращают специалистов на работу вместо искусственного интеллекта.
Большие компании возвращают специалистов на работу вместо искусственного интеллекта.
В последние годы множество влиятельных международных компаний стремились заменить своих сотрудников системами искусственного интеллекта с целью сокращения расходов и повышения производительности
Технологии Сегодня, 02:17