芯盾时代
26-05-11 15:38 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

国家网络安全通报中心监测发现,近期热门AI模型部署工具Xinference遭到供应链投毒攻击。攻击者向PyPI仓库上传了包含恶意代码的软件包,受影响用户在安装或代码引入时,恶意代码将自动执行并窃取云平台凭据、API密钥等敏感信息。面对针对AI应用的供应链攻击,企业应加强开源组件的版本审计与安全排查,建立私有镜像仓库,落实敏感凭据即时重置与多因素认证,并通过恶意域名封禁与全链路审计。#芯盾时代每日安全资讯# http://t.cn/AXiLf5wY

发布于 北京