Утечка данных в цепочке поставок ИИ-пакетов
Злоумышленники похитили данные 2500 пользователей через уязвимость в популярном пакете для разработки ИИ.
Злоумышленники провели атаку на цепочку поставок, похитив данные пользователей через уязвимость в одном из ИИ-пакетов.
Атака затронула 2500 пользователей. Злоумышленники получили доступ к их учетным данным и другой конфиденциальной информации. Пострадавший пакет входил в число популярных инструментов для разработки ИИ.
Эксперты предполагают, что атака могла продолжаться несколько месяцев. Злоумышленники собирали данные, оставаясь незамеченными.
Инцидент демонстрирует риски использования сторонних пакетов. Разработчики ИИ часто полагаются на готовые решения, что повышает уязвимость к подобным атакам.
Пострадавшим рекомендуют сменить пароли и проверить системы на признаки взлома. Разработчики пакета устраняют уязвимость, но сроки исправления не названы.
Атака подчеркивает необходимость усиления безопасности в экосистеме ИИ. Регулярные проверки и обновления снижают риски, но не исключают их полностью.