Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado en compilaciones de PyPI

Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado en compilaciones de PyPI


En otro ataque a la cadena de suministro de software, se supo que dos versiones de una popular biblioteca de inteligencia artificial (IA) de Python llamada ultralytics se vieron comprometidas para proporcionar un minero de criptomonedas. Desde entonces, las versiones 8.3.41 y 8.3.42 se eliminaron del repositorio de Python Package Index (PyPI). Una versión publicada posteriormente introdujo un parche de seguridad que «garantiza