The Register·· 4 小时前精选AI 评分78
Shai-Hulud 蠕虫通过 Tensorlake SDK 入侵 AI 基础设施
Shai-Hulud worm makes jump to AI infrastructure with Tensorlake compromise
AI 导读
安全研究人员发现,凭据窃取型 Shai-Hulud 蠕虫出现在 Tensorlake SDK 的 npm 版本 0.5.144 中,该包每周下载量约 12,000 次。该恶意版本可窃取加密货币钱包、浏览器密码、GitHub Actions 密钥和云凭据,并在特定条件下删除用户主目录;npm 已移除该版本,Tensorlake 已更新至 0.5.145。
推荐理由
事件揭示恶意 npm SDK 可绕过 AI 沙箱并窃取部署凭据,给使用 Tensorlake 的开发团队提供版本核查、凭据处置和系统重建依据。
来源:The Register · theregister.com