首页 > 新车上市 > 新车上市 > 视觉开源AI推理库 YOLOv11 遭供应链投毒:模型训练成挖矿

视觉开源AI推理库 YOLOv11 遭供应链投毒:模型训练成挖矿

发布时间:2024-12-07 22:08:37

12 月 7 日消息,科技媒体 techtarget 昨日(12 月 6 日)发布博文,报道称 Ultralytics 公司的 YOLOv11 AI 模型遭遇供应链攻击,v8.3.41 和 v8.3.42 两个版本被植入加密挖矿软件。

截至IT之家发稿为止,Ultralytics 公司并未发布正式的安全公告,不过该公司已迅速响应,移除了 2 个受影响版本并发布了新版。

该问题最早由开发者 metrizable 发现,他在比较 Ultralytics PyPI 包和 GitHub 存储库时,发现了投毒代码,并在 Github 帖子中报告了可疑活动。

另一位名为“Skillnoob”的开发者(显示隶属于 Ultralytics)回应了这些报告,并敦促用户卸载 v8.3.41 版本,确认 PyPI 软件包已被入侵,并确认了 v8.3.42 版本也被发现存在相同问题。

Ultralytics 从 PyPI 中移除 v8.3.41 和 v8.3.42 两个版本,并确认 v8.3.40 及更早版本安全。

Ultralytics CEO Glenn Jocher 表示,问题源于 pypi 部署工作流程中的恶意代码注入,并确认已暂停自动部署,展开调查。

Ultralytics 发布了 YOLO v8.3.43 和 v8.3.44 版本,声称问题已解决,但未公开说明此次攻击事件。

Ultralytics YOLO AI 模型简介

Ultralytics YOLO 是一款先进的视觉人工智能模型,由 Ultralytics 公司开发。它高效且易于使用,适用于计算机视觉和机器学习领域的专业人士,可帮助创建精确的目标检测模型。

YOLO (You Only Look Once) 是一种实时目标检测系统。Ultralytics 基于此开发了一系列 YOLO 模型,包括 YOLOv5、YOLOv8 和最新的 YOLOv11,不断改进其性能和功能。

新车上市更多>>

佳能无线麦克风WM-E1-R渲染图曝光:热靴直插+蓝牙传输 马年春节晚会AI 模型大战,谁是最大赢家? Counterpoint报告:TCL登顶2025年12月全球电视出货量榜首 纽约叫停自动驾驶出租车扩张计划,Waymo表示失望 免注册、免费用:DuckDuckGo上线AI修图功能 扎克伯格大砍成本资助AI 上万名Meta员工股权奖励又降了 谷歌Gemini 3.1 Pro发布:推理能力翻倍,专为复杂任务而生 亚马逊成全球营收最高企业,终结沃尔玛13年《财富》500强霸榜 扎克伯格:Meta的目标是让Instagram更具“实用价值” 马斯克亮相达沃斯:FSD最快2月在中国获批 Optimus明年开售 当短视频从流量工具跃升为产业连接器,2025年企业家视频IP正式迈入“生态价值”深水区 阿里拟拆分AI芯片制造部门平头哥上市 京东推出Au99.99黄金手机壳:最高售价超11万,现已无法购买 百川发布医疗大模型Baichuan-M3 Plus:采用“证据锚定”技术 幻觉率降至2.6% GEO火了,流量革命近了? AI硬件爆火这一年,是虚假繁荣还是时代拐点? 余承东:车辆120km/h时 风阻消耗能量可达70% 天籁史无前例大幅降价:B级车杀入A级价格带,最高降5.5万引市场震荡 不得了,这个新技术把视频压缩到了0.02% 乐道L60“马到成功”版车型1月16日上市交付:内饰加入“金马” 社交出海大年,成也AI败也AI 千问App全面接入阿里生态场景,向所有用户开放测试 一代股神巴菲特警告AI技术存在失控风险:堪比“核武器” 苹果全新MacBook Pro将在本月上架:首发M5 Max芯片 Anthropologie、OpenAI和SpaceX已开始筹备IPO 顺丰控股与极兔速递宣布83亿港元战略相互持股 共建全球一体化物流网络 智元成立灵巧手子公司“临界点”,前腾讯Robotics X熊坤带队 软件ETF(515230)涨超2.3%,技术突破与需求回暖驱动行业前景 农村取暖是关乎民生的必答题 勇担上游责任 守护碧水东流——重庆筑牢长江上游生态屏障观察