Attacco all'infrastruttura PyTorch, compromettendo il repository e le release
Sono stati rivelati i dettagli dell'attacco all'infrastruttura utilizzata nello sviluppo del framework di machine learning PyTorch, che ha consentito di estrarre le chiavi di accesso sufficienti per caricare dati arbitrari nel repository delle release del progetto su GitHub e AWS, nonché per sostituire il codice nel ramo principale del repository e aggiungere un backdoor tramite le dipendenze. La sostituzione delle release di PyTorch potrebbe essere stata utilizzata per attaccare grandi aziende, […]
