Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

機械学習フレームワーク「PyTorch」に不正プログラム混入のおそれ

機械学習のフレームワークである「PyTorch」のナイトリービルドをパッケージマネージャである「pip」経由でインストールした場合に、悪意あるプログラムがインストールされるおそれがあったことが判明した。

開発チームによれば、依存関係にあるパッケージ「torchtriton」と同名の悪意あるパッケージがコードリポジトリ「PyPI(Python Package Index)」上に公開されていることが現地時間12月30日16時半ごろに判明したもの。

依存関係においてPyPI上のプログラムが優先される仕様のため、2022年12月25日から同月30日にかけて、悪意あるプログラムがインストールされるおそれがあった。影響があるのは、Linux向けのナイトリービルドのみとしており、安定版については影響を受けないという。

問題のパッケージには悪意ある「tritonバイナリ」が含まれており、インポート時に不正なコードが実行されるしくみで、暗号化したDNSクエリを用いて端末内の機密性が高いファイルを外部へ送信していた。パッケージのインポートには明示的なコードが必要としており、デフォルトの動作ではないとしている。

今回の問題を受けて開発チームでは、ナイトリービルドより「torchtriton」の依存関係を削除。さらに再発を防ぐため、PyPIにダミーパッケージを登録して置き換えた。

対象期間中にナイトリービルドをインストールした心当たりがあるユーザーに対し、「PyTorch」および「torchtriton」をアンインストールし、同30日以降に公開した最新版を使用するよう注意を喚起。悪意あるプログラムが存在しないか確認するためのコマンドについてもアナウンスしている。

(Security NEXT - 2023/01/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

利用者の電話番号含む業務用携帯を紛失 - 地生いなわしろ
研究室端末でランサム被害、手術動画が流出か - 九大
学校向けネット写真サービスで個人情報流出
サポート詐欺被害で患者情報流出の可能性 - 藤医大病院
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正