Source |
The Hacker News |
Identifiant |
8440265 |
Date de publication |
2024-01-18 18:04:00 (vue: 2024-01-18 13:09:05) |
Titre |
Tensorflow CI / CD Flaw Exposed Chain Exposed Thina aux attaques d'empoisonnement TensorFlow CI/CD Flaw Exposed Supply Chain to Poisoning Attacks |
Texte |
Intégration continue et désactivation de la livraison continue (CI / CD) découverte dans l'Open-source & nbsp; TensorFlow & nbsp; le cadre d'apprentissage automatique aurait pu être exploité pour orchestrer & nbsp; la chaîne d'approvisionnement des attaques.
Les erreurs pourraient être maltraitées par un attaquant pour "effectuer un compromis en chaîne d'approvisionnement des versions de TensorFlow sur Github et PYPI en compromettant les agents de construction de TensorFlow \\ via
Continuous integration and continuous delivery (CI/CD) misconfigurations discovered in the open-source TensorFlow machine learning framework could have been exploited to orchestrate supply chain attacks.
The misconfigurations could be abused by an attacker to "conduct a supply chain compromise of TensorFlow releases on GitHub and PyPi by compromising TensorFlow\'s build agents via |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
abused agents attacker attacks been build chain ci/cd compromise compromising conduct continuous could delivery discovered exploited exposed flaw framework github have integration learning misconfigurations open orchestrate supply poisoning pypi releases source tensorflow machine supply tensorflow |
Tags |
|
Stories |
|
Move |
|