Tencent Cloud发布Xinference供应链投毒风险通告

火星财经のニュースによると、Tencent Cloudは発表しました。Tencent Cloud Security Centerは、Xinferenceにサプライチェーンの毒害リスクがあることを検出しました。これにより、攻撃者はユーザーが影響を受けたバージョンのパッケージをインストールまたはインポートする際に、クラウド認証情報、APIキー、SSHキー、暗号化ウォレット、データベース資格情報、環境変数などの高度に敏感な情報を窃取し、リモートのコマンド&コントロール(C2)サーバーに送信することが可能になります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし