AI模型部署工具Xinference存在供应链投毒风险,恶意代码可窃取云端敏感信息

腾讯云安全中心监测到AI模型部署工具Xinference存在供应链投毒风险,受影响版本中的恶意代码可在安装时窃取云端敏感信息。这一事件暴露了开源AI工具链的安全脆弱性。

根据腾讯云发布的风险通告,受影响的是Xinference 2.6.0、2.6.1及2.6.2版本。攻击者通过入侵合法贡献者账户,在项目的__init__.py初始化文件中植入经过Base64编码的恶意载荷。当开发者安装受影响的包或在代码中执行import xinference时,该恶意代码会自动解码并在内存中执行。

它会在用户毫无察觉的情况下扫描系统,收集AWS/GCP云服务凭证、Kubernetes令牌、SSH密钥、加密货币钱包文件、数据库凭据和环境变量等高度敏感数据。所有窃取的信息会被发送到攻击者控制的远程命令与控制服务器

腾讯云在通告中建议用户立即开展安全自查,如在使用受影响版本,应及时更新修复以避免被外部攻击者入侵。供应链安全已成为数字经济时代的关键防线。

就在同一天,国家安全部发布提示文章指出产业链供应链安全事关国家经济安全和高质量发展全局。近年来境外间谍情报机关的渗透、破坏与窃密行为日益隐蔽化、专业化、体系化。

AI模型部署工具是数字经济的底层基础设施之一。随着企业加速拥抱人工智能,类似Xinference的开源工具被广泛应用于研究和生产环境。供应链投毒攻击一旦得逞,攻击者不仅能够窃取单一用户的敏感信息,还可能通过受感染的开发环境向更广泛的业务系统渗透。

问题在于,这类攻击的隐蔽性极强。PyPI作为Python生态的核心软件仓库,日均下载量达数十亿次,为供应链攻击提供了巨大的攻击面。攻击者只需要入侵一个合法贡献者账户或利用自动化机器人,就能将恶意代码伪装成正常更新推送。

Xinference是由Xorbits团队开发的AI模型部署框架,它让用户能够以最简单的方式运行和管理各种AI模型,适用于研究、开发和实际应用场景。这次事件提醒开发者,即使是知名开源项目也可能成为攻击目标。

相比传统软件漏洞,供应链攻击的杀伤力更大。传统漏洞通常需要用户主动触发才能被利用,而供应链投毒则能在安装阶段就自动执行恶意代码,用户只需完成一次pip install就可能被植入后门。

腾讯云安全中心此次及时监测并发布风险通告,显示了中国云服务商在供应链安全监控方面的技术积累。企业用户需要建立多层次的安全防御体系,包括定期检查依赖包、使用私有镜像仓库、部署运行时安全监控等机制。

AI工具链的安全问题正在引起全球范围的关注。就在上个月,欧洲网络安全机构ENISA发布报告指出开源软件供应链已成为网络攻击的主要目标之一,建议各国政府和企业加强相关领域的投入。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

关键词阅读:科技财经资讯风格

责任编辑:磐石
AI智能分析该文,为您挖掘投资机会该AI功能处于试用阶段,内容仅供参考,请仔细甄别!
展开
精彩推荐
加载更多
全部评论
热榜
关闭 下载金融界app
金融界App
金融界微博
金融界公众号