Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics
Злоумышленники смогли скомпрометировать модель искусственного интеллекта Ultralytics YOLO11 в результате атаки на цепочку поставок для развёртывания криптомайнеров на устройствах под управлением версий 8.3.41 и 8.3.42 из Python Package Index (PyPI).Ultralytics — компания по разработке программного обеспечения, специализирующаяся на системах компьютерного зрения и искусственного интеллекта, в частности на обнаружении объектов и обработке изображений.
Она наиболее известна своей усовершенствованной моделью обнаружения объектов YOLO (You Only Look Once), которая может быстро и точно обнаруживать и идентифицировать объекты в видеопотоках в режиме реального времени.
habr.com