知名Python库litellm在PyPI平台被植入恶意代码,构成供应链攻击。受影响版本为1.82.8,内含恶意文件litellm_init.pth,会在Python进程启动时自动执行,无需主动调用。攻击影响范围广泛,用户安装该版本即触发后门。
美国法官质疑政府将AI公司Anthropic列入黑名单的动机,认为此举可能出于政治报复而非纯粹国家安全考虑。冲突源于该公司拒绝为政府提供数据访问“后门”,引发对其供应链风险的争议。
北韩黑客组织Konni利用AI辅助开发恶意软件,针对亚太区块链开发人员发起攻击。其PowerShell后门脚本展现出明显的大语言模型生成特征,代码布局与传统人工编写的混乱脚本不同,显示出深度伪装能力。
谷歌AI编程工具Antigravity上线24小时内曝出严重漏洞,研究员通过修改配置可植入后门,执行恶意代码窃取数据或发动勒索攻击,影响Windows和Mac系统,仅需诱骗用户运行即可得手。
hanxunh
这是一个用于研究对比语言图像预训练中后门样本检测的预训练模型,包含特定的后门触发器BLTO。
这是一个预训练的后门注入模型,用于研究对比语言图像预训练中的后门样本检测。