Ultralytics AI模型遭劫持,数千用户感染挖矿程序

2024-12-07

流行的Ultralytics YOLOv11 AI模型遭受供应链攻击,在运行8.3.41和8.3.42版本的设备上部署加密货币挖矿程序。受影响的版本已从Python包索引(PyPI)中删除,并发布了修复版本8.3.43。Ultralytics公司正在调查根本原因,初步怀疑与香港用户提交的两个恶意代码注入请求有关。目前尚不清楚除了挖矿之外,是否还有其他恶意行为,例如窃取用户数据。

未分类