首页 > 资质荣誉 > 资质
荣誉 资质

YOLOv11遭供应链进犯:加密挖矿模型上线引发惊惧

来源:安博电竞平台平发表日期:2025-02-10 05:08:43浏览量:1

  近来,AI范畴的明星Ultralytics公司最新推出的YOLOv11视觉模型却遭受了一次令人大跌眼镜的供应链进犯,真是让人眉头一皱。这起作业曝光于科技媒体Techtarget,说到版别v8.3.41和v8.3.42被不法分子植入了加密挖矿软件,让本该为我们供给优质方针检测服务的模型,摇身一变成了黑私自的挖矿东西。

  关于这一状况,Ultralytics暂时还未发布官方安全公告,但他们明显反响敏捷,已将两款受影响版别移除,并紧迫推出了新版别。在这一过程中,技能人员metrizable在比照Ultralytics的PyPI包和GitHub存储库时,初次发觉了这一潜在的安全危险危险,并在GitHub的帖子中向我们阐明晰他的发现。另一名开发者Skillnoob,也相同隶属于Ultralytics,对此惊惧形势做出了及时回应,主张用户们当即卸载v8.3.41版别,并承认PyPI中的确存在代码侵略的问题,一起也证明v8.3.42版别的问题也是千篇一律。

  在听闻作业的本相之后,Ultralytics毫不犹豫地将受影响的两个版别从PyPI中移除,一起承认了v8.3.40及此前的版别是安全的。Ultralytics的CEO Glenn Jocher表明,此次作业源于在pypi布置作业流程中的恶意代码注入,他也紧迫暂停了主动布置以打开深入调查。

  尽管Ultralytics已发布修正版别YOLOv8.3.43和v8.3.44,并表明问题已得到妥善解决,可是此次进犯作业的具体通过和影响好像仍是个迷。YOLO(You Only Look Once)系列模型的受欢迎程度毋庸置疑,从YOLOv5到YOLOv11,一路走来,不单单是技能晋级,更是AI范畴的一次次进化。

上一篇:新能源车锂电池市场分析-2024年10月

下一篇:【安全圈】抢手npm包被植入加密挖矿软件感染方针触及我国

返回列表
Copyright © 2004-2020  安博电竞平台平 版权所有  京ICP备14056226号    京公网安备1101102001196号