
来源:安博电竞平台平发表日期:2025-02-10 05:08:43浏览量:1
近来,AI范畴的明星Ultralytics公司最新推出的YOLOv11视觉模型却遭受了一次令人大跌眼镜的供应链进犯,真是让人眉头一皱。这起作业曝光于科技媒体Techtarget,说到版别v8.3.41和v8.3.42被不法分子植入了加密挖矿软件,让本该为我们供给优质方针检测服务的模型,摇身一变成了黑私自的挖矿东西。
关于这一状况,Ultralytics暂时还未发布官方安全公告,但他们明显反响敏捷,已将两款受影响版别移除,并紧迫推出了新版别。在这一过程中,技能人员metrizable在比照Ultralytics的PyPI包和GitHub存储库时,初次发觉了这一潜在的安全危险危险,并在GitHub的帖子中向我们阐明晰他的发现。另一名开发者Skillnoob,也相同隶属于Ultralytics,对此惊惧形势做出了及时回应,主张用户们当即卸载v8.3.41版别,并承认PyPI中的确存在代码侵略的问题,一起也证明v8.3.42版别的问题也是千篇一律。
在听闻作业的本相之后,Ultralytics毫不犹豫地将受影响的两个版别从PyPI中移除,一起承认了v8.3.40及此前的版别是安全的。Ultralytics的CEO Glenn Jocher表明,此次作业源于在pypi布置作业流程中的恶意代码注入,他也紧迫暂停了主动布置以打开深入调查。
尽管Ultralytics已发布修正版别YOLOv8.3.43和v8.3.44,并表明问题已得到妥善解决,可是此次进犯作业的具体通过和影响好像仍是个迷。YOLO(You Only Look Once)系列模型的受欢迎程度毋庸置疑,从YOLOv5到YOLOv11,一路走来,不单单是技能晋级,更是AI范畴的一次次进化。