TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

依存関係かく乱攻撃 / Dependency Confusion (まとめ)

malware-log.hatenablog.com


【ニュース】

◆PyTorch discloses malicious dependency chain compromise over holidays (BleepingComputer, 2023/01/01 01:26)
[PyTorch、連休中に悪意のある依存関係の連鎖の侵害を公開]
https://www.bleepingcomputer.com/news/security/pytorch-discloses-malicious-dependency-chain-compromise-over-holidays/
https://incidents.hatenablog.com/entry/2023/01/01/000000

◆PyTorchのnightlyに侵害 「すぐにアンインストールしてください」 (ITmedia, 2023/01/03 07:54)
https://www.itmedia.co.jp/news/articles/2301/03/news033.html
https://incidents.hatenablog.com/entry/2023/01/03/000000_1

◆機械学習フレームワーク「PyTorch」に不正プログラム混入のおそれ (Security NEXT, 2023/01/04)
https://www.security-next.com/142623
https://incidents.hatenablog.com/entry/2023/01/04/000000_1


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2022