pipは、社内レジストリとPyPIに同じパッケージ名があった場合に、PyPIを優先してインストールするため、PyPIに同じ名前おかれたマルウェアをインストールしてしまうというDependency Confusionを使ったサプライチェーン攻撃

efclefcl のブックマーク 2023/01/02 22:34

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022.

    Join us in Silicon Valley September 18-19 at the 2024 PyTorch Conference. Learn more. Learn Get Started Run PyTorch locally or get started quickly with one of the supported cloud platforms Tutorial...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう