在 PyPI 上发现的恶意 PyTorch 闪电包 笔记

在 PyPI 上发现的恶意 PyTorch 闪电包

PyTorch Lightning 包的第 2.6.2 和 2.6.3 个恶意版本在发布者的账户被入侵后被上传至 PyPI。这些于 2026 年 4 月 30 日发布的包包含旨在窃取开发者凭据的恶意代码。导入该包会激活一个后台进程,执行一个大型且混淆的 JavaScript 载荷。该载荷针对多云服务(如 AWS、Azure 和 Google Cloud)以及 GitHub API。恶意软件还会从攻击者控制的基础设施下载二级载荷。此次攻击尤为危险,因其利用了受信任包的受损版本。在 2.6.2 版本被标记后,攻击者迅速发布 2.6.3 版本以规避检测,并通过元数据更新等微小改动来避免触发安全措施。已安装这些版本的应将系统视为已受感染,并移除恶意包。最佳实践包括锁定依赖项、监控异常行为,以及使用自动化的供应链安全工具。安全团队需要转向基于上下文的、行为驱动的分析,以应对此类威胁。
CdXz5zHNQW_EZ0jZr7aIg.jpeg