知名Python库litellm在PyPI平台被植入恶意代码,构成供应链攻击。受影响版本为1.82.8,内含恶意文件litellm_init.pth,会在Python进程启动时自动执行,无需主动调用。攻击影响范围广泛,用户安装该版本即触发后门。
北韩黑客组织Konni利用AI辅助开发恶意软件,针对亚太区块链开发人员发起攻击。其PowerShell后门脚本展现出明显的大语言模型生成特征,代码布局与传统人工编写的混乱脚本不同,显示出深度伪装能力。
谷歌AI编程工具Antigravity上线24小时内曝出严重漏洞,研究员通过修改配置可植入后门,执行恶意代码窃取数据或发动勒索攻击,影响Windows和Mac系统,仅需诱骗用户运行即可得手。
最新研究显示,ChatGPT等大语言模型易受数据中毒攻击,仅需约250份污染文件即可植入后门,改变模型回应,暴露AI安全脆弱性,引发对现有防护措施的反思。