web statistics
Bibliotecas Python usadas nas principais ferramentas de IA e ML hackeadas – Nvidia, Salesforce e outras bibliotecas em risco




  • Palo Alto encontrou falhas críticas nas bibliotecas AI/ML NeMo, Uni2TS e FlexTok
  • Vulnerabilidades permitiam a execução arbitrária de códigos por meio de metadados de modelos maliciosos
  • Tudo corrigido em meados de 2025; nenhuma exploração observada em dezembro de 2025

Pesquisadores de segurança da Palo Alto Networks descobriram vulnerabilidades usadas em algumas das principais ferramentas de Inteligência Artificial (IA) e Aprendizado de Máquina (ML) que, se abusadas, poderiam permitir que agentes de ameaças executassem códigos maliciosos em endpoints alvo, remotamente.

Em um consultoria de segurançaos pesquisadores disseram que por volta de abril de 2025, descobriram bugs em três código aberto Bibliotecas Python publicadas por Maçã, Força de vendase NVIDIAem seus repositórios GitHub.



Source link