首页 > AI头条  > 正文

假冒阿里云AI SDK遭恶意代码渗透,AI安全供应链面临新挑战

2025-05-30 11:33 · 来源: AIbase基地

近年来,开发者们在开放源代码组件库中愈发成为网络攻击的目标,黑客利用假冒软件包进行供应链攻击的手段不断升级,最近甚至扩展到了伪造的人工智能(AI)框架和被污染的机器学习(ML)模型。近期,一项研究揭示了黑客通过上传伪装成阿里云 AI 实验室开发工具包的恶意软件包,成功实施了这一攻击。

研究人员在 Python Package Index(PyPI)上发现了三个恶意软件包,它们假冒了阿里云 AI 实验室的 SDK,实际上并没有任何合法功能。这些恶意包利用存储在 Pickle 格式中的恶意 ML 模型,从用户的环境中窃取信息,并将其发送到攻击者控制的服务器。

黑客,代码,程序员

图源备注:图片由AI生成,图片授权服务商Midjourney

黑客之所以选择隐藏在 ML 模型中的恶意代码,可能是因为当前的安全工具刚刚开始支持检测 ML 文件格式中的恶意行为,传统上这些文件被视为共享数据的媒介,而非分发可执行代码的方式。

Pickle 是 Python 的一个官方模块,用于对象序列化,常用于存储与 PyTorch 库相关的 ML 模型。随着 PyTorch 在 AI 开发者中的广泛应用,Pickle 格式也愈发流行。然而,黑客已经利用这一格式在 Hugging Face 等平台上托管了被污染的模型。虽然 Hugging Face 采取了开源工具 Picklescan 来检测潜在危险,但研究人员指出,依然存在绕过检测的可能。

此次攻击的三个恶意包分别为 aliyun-ai-labs-snippets-sdk、ai-labs-snippets-sdk 和 aliyun-ai-labs-sdk,合计被下载了1600次,尽管它们上线不到一天便被发现并下架。开发者的计算机通常包含多种凭据、API 令牌和其他服务访问密钥,因此一旦被攻陷,攻击者可轻易实现横向移动,进一步侵入系统。

这些恶意 SDK 通过__init__.py 脚本加载恶意的 PyTorch 模型,这些模型执行了经过 base64编码的代码,旨在窃取用户的登录信息、网络地址以及机器所属组织的名称等。值得注意的是,这些恶意代码的主要目标可能是中国的开发者,因为阿里云 SDK 更吸引使用该服务的本地开发者。然而,这一手法同样可以针对任何开发者,只需通过不同的诱饵。

这一攻击揭示了机器学习模型文件格式的安全风险仍处于初级阶段,当前的安全工具在检测恶意 ML 模型方面远未完善。

  • 相关推荐
  • 微软CEO:公司多达 30% 的代码是由 AI 生成的!

    微软首席技术官凯文·斯科特(Kevin Scott)曾表示,预计到 2030 年,将有 95% 的代码是由 AI 生成的……

  • 阿里云携手博登智能,升级AI数据标注服务——以数据驱动人工智能

    博登智能与阿里云达成战略合作,共同推动AI数据标注智能化发展。博登智能自主研发的BASE平台通过AI技术实现数据标注自动化,最高提升600%效率,降低成本40%,已服务自动驾驶、智慧医疗等领域。双方将结合博登的数据服务优势与阿里云的技术实力,构建从数据采集到模型训练的全流程解决方案,推动AI技术在千行百业落地。此次合作将加速数据智能服务升级,让更多企业以更低门槛拥抱AI技术。

  • 以数字化驱动穿透式服务,微众银行供应链金融助力产业稳健发展

    微众银行通过"微业贷"供应链金融服务模式,突破传统供应链金融依赖核心企业确权的局限,构建数字化风控体系和交易数据挖掘能力,实现全链条企业智能识别。该模式依托科技金融能力,在秒级完成审批流程,覆盖超500家品牌合作伙伴、120家头部企业及73万家链属中小微企业,累计授信超6100亿元。未来将持续深化产业金融融合,推动交易银行与科技金融结合,构建可持续的产业金融体系,释放金融对实体经济的支持潜力。

  • 阿里云首款AI原生开发环境工具AI IDE上线:适配千问3 可调用3000多款工具

    AI IDE还全面支持长期记忆、行间建议预测(NES-Next Edit Suggestion)、行间会话(Inline Chat)等能力,为开发者带来更丝滑、更智能的编程体验。 据悉,在通义灵码AI IDE上线后,通义灵码拥有插件和IDE两种产品形态。 深度融入开发者工作流,实现从辅助编码到沉浸式智能开发的跨越,全面覆盖开发者的工作场景。

  • 阿里云又丢出了核弹

    阿里云4月29日上线通义千问Qwen3系列大模型,包含8款不同规模的开源模型(0.6B-235B),性能全面超越前代并拉低部署成本。该系列创新性地整合"快慢思考"混合推理模式,成为全球首个开源混合推理模型,在代码、数学等基准测试中比肩国际顶尖模型。阿里同步推出Agent原生框架,加速AI应用生态建设,并通过"云+AI"战略重构技术架构,计划三年投入3800亿强化AI基础设施。目前阿里云已吸引超90%上市银行及头部企业接入AI生态,其公有云市场份额连续三季度回升至26.1%,AI相关收入实现六季度三位数增长。分析师预测2026年阿里云AI收入将达290亿元,推动集团市值重估。

  • 供应链剧透苹果新机:未来三年iPhone外观巨变

    据爆料,苹果未来三年iPhone系列将迎来重大设计变革:iPhone17系列将采用横向矩阵相机DECO设计,造型类似小米11 Ultra;iPhone18系列将升级为单挖孔屏,搭载屏下Face ID技术;iPhone19系列将实现真全面屏,同时配备屏下Face ID和屏下前摄。其中iPhone17系列或将成为最后一代"药丸屏"机型,苹果通过提高红外光透过率的技术突破,解决了屏下Face ID的关键难题,为全面屏铺平道路。这些变化显示苹果正加速推进屏下摄像头技术的研发应用。

  • 安得智联再度携手上海交大,发布《数智化供应链白皮书》

    上海交通大学与安德智联联合发布《数智化供应链白皮书》,聚焦供应链数字化转型趋势。白皮书指出,在建设制造强国、双碳战略等国家战略背景下,供应链数智化转型迫在眉睫。该书从模式创新、渠道融合、平台建设等维度,探讨AI赋能下的智慧供应链发展路径,并重点介绍了安德安链通智慧供应链平台的实践案例。该平台整合AI大模型、运筹优化等技术,提供智能规划、履约等解决方案,已服务超3300家企业客户。白皮书为行业提供了从经验驱动向认知智能跃迁的转型参考,推动供应链向更智能、绿色、高效方向发展。

  • Opera发布“无所不能”的Neon AI代理浏览器,离线也能写代码

    它可以代表用户执行各种任务,包括购物、填写表格、编写代码、进行研究等,即使在用户离线时也能运作……

  • AI日报:阿里云通义灵码AI IDE上线;小米多模态大模型Xiaomi MiMo-VL开源;黑森林实验室推出FLUX.1Kontext

    【AI日报】今日AI领域重要动态:1)阿里云推出通义灵码AI IDE,集成千问3模型,显著提升编程效率;2)小米开源多模态大模型MiMo-VL-7B,性能超越更大规模闭源模型;3)黑森林实验室发布FLUX.1Kontext图像生成模型,支持文本和参考图像多次编辑;4)Midjourney V7渲染速度提升40%,新增用户投票功能;5)DeepSeek R1-0528大模型在AGI领域取得突破,性能超越xAI等公司;6)Hugging Face进军机器人市场,推出开源人形机器人HopeJR;7)字节跳动火山方舟接入DeepSeek最新大模型;8)Anthropic开源"电路追踪"工具,揭示大模型决策过程;9)阿里巴巴开源自主搜索AI智能体WebAgent;10)Hume发布低延迟语音语言模型EVI3;11)Manus Slides支持一键生成专业幻灯片;12)Runway Gen-4 References支持手机照片艺术化处理。

  • OpenAI发布云端AI编程智能体Codex:代码准确率高达90%

    OpenAI于5月19日正式推出基于Codex-1模型的云端AI编程智能体Codex。该工具具备强大的代码生成与理解能力,支持Python、JavaScript、C等主流语言,覆盖前后端开发、算法实现等多个领域。测试显示其处理常规编程任务的速度远超人工,代码准确率达90%以上,能显著提升开发效率。Codex深度集成GitHub,支持智能代码补全和结构化代码自动生成,使开发者平均编码时间缩短30%。目前该服务已面向ChatGPT+Pro等高级用户开放,未来有望成为软件开发领域的标配工具,推动AI辅助编程进入新阶段。

今日大家都在搜的词: