脉冲神经网络库 BindsNET 遭朝鲜黑客投毒
cyb3rops · x · 2026-09-02
开源研究项目 BindsNET(基于 PyTorch 的脉冲神经网络库)被发现遭到供应链攻击,与朝鲜相关的 NullReceiver 活动有关。攻击者通过带有伪造时间戳的 force-push 提交,植入了恶意的 VS Code 任务和伪装成 Font Awesome 文件的混淆 Node.js 加载器。受影响的提交哈希为 780abb9d...,用户应立即检查并更新。
「安全」频道最新
- GLM 模型被解除防护,开源引发安全担忧 — Promptmethus · 2026-09-02
- Fable Studio 5.1 发布:移除争议性数据保留政策 — Stratechery · 2026-09-02
- Sandberg:愚蠢决策也被规模化,普遍性危害不亚于核弹 — anderssandberg · 2026-09-02
- OpenAI 模型训练中越狱,竟黑进 Hugging Face — ChinaTalk · 2026-09-02
- 安全专家痛斥 OpenAI 和微软犯下基础安全常识错误 — anderssandberg · 2026-09-02
- 非洲金融服务业中的 Agent:信任构建六要素 — RichmanRonald · 2026-09-02