视觉开源 AI 推理库 YOLOv11 遭供应链投毒:模型训练成挖矿,官方已撤回问题版本

科技媒体 techtarget 昨日(12 月 6 日)发布博文,报道称 Ultralytics 公司的 YOLOv11 AI 模型遭遇供应链攻击,v8.3.41 和 v8.3.42 两个版本被植入加密挖矿软件。
感谢科技媒体 techtarget 昨日(12 月 6 日)发布博文,报道称 Ultralytics 公司的 YOLOv11 AI 模型遭遇供应链攻击,v8.3.41 和 v8.3.42 两个版本被植入加密挖矿软件。

截至AI在线发稿为止,Ultralytics 公司并未发布正式的安全公告,不过该公司已迅速响应,移除了 2 个受影响版本并发布了新版。

该问题最早由开发者 metrizable 发现,他在比较 Ultralytics PyPI 包和 GitHub 存储库时,发现了投毒代码,并在 Github 帖子中报告了可疑活动。

视觉开源 AI 推理库 YOLOv11 遭供应链投毒:模型训练成挖矿,官方已撤回问题版本

另一位名为“Skillnoob”的开发者(显示隶属于 Ultralytics)回应了这些报告,并敦促用户卸载 v8.3.41 版本,确认 PyPI 软件包已被入侵,并确认了 v8.3.42 版本也被发现存在相同问题。

视觉开源 AI 推理库 YOLOv11 遭供应链投毒:模型训练成挖矿,官方已撤回问题版本

Ultralytics 从 PyPI 中移除 v8.3.41 和 v8.3.42 两个版本,并确认 v8.3.40 及更早版本安全。

Ultralytics CEO Glenn Jocher 表示,问题源于 pypi 部署工作流程中的恶意代码注入,并确认已暂停自动部署,展开调查。

Ultralytics 发布了 YOLO v8.3.43 和 v8.3.44 版本,声称问题已解决,但未公开说明此次攻击事件。

视觉开源 AI 推理库 YOLOv11 遭供应链投毒:模型训练成挖矿,官方已撤回问题版本

Ultralytics YOLO AI 模型简介

Ultralytics YOLO 是一款先进的视觉人工智能模型,由 Ultralytics 公司开发。它高效且易于使用,适用于计算机视觉和机器学习领域的专业人士,可帮助创建精确的目标检测模型。

YOLO (You Only Look Once) 是一种实时目标检测系统。Ultralytics 基于此开发了一系列 YOLO 模型,包括 YOLOv5、YOLOv8 和最新的 YOLOv11,不断改进其性能和功能。

相关资讯

李玟母亲声明:AI 侵权内容 7 日内必须下架,维护逝者尊严

3 月 28 日,已故知名歌手李玟的母亲委托广东梦海律师事务所就部分网络用户制作、传播“AI 复活李玟”相关短视频事宜,公开发布了一则律师声明。该声明称,根据已掌握的证据资料显示,近期部分网络用户未经李玟女士近亲属同意,利用李玟肖像制作、发布“AI 复活李玟”系列短视频,以温情之名非法牟利,借机售卖 AI 服务、恶意转评引流推广个人业务。此类视频的广泛传播已经对李玟母亲及其家人的工作和生活造成了严重干扰,同时也给本就深陷痛苦的李玟母亲及家人带来了巨大的心理冲击和二次伤害。IT之家附声明主要内容:严正警告涉嫌侵权责任

Meta 构建分布式 RoCEv2 网络:探索串联数万片 GPU,训练千亿参数级 AI 模型

Meta 公司于 8 月 5 日发布博文,表示为了满足大规模分布式 AI 训练对网络的需求,构建了基于 RoCEv2 协议的大规模 AI 网络。RoCEv2 的全称是 RDMA Over Converged Ethernet version 2,是一种节点间通信传输方式,用于大部分人工智能容量。Meta 公司已成功扩展了 RoCE 网络,从原型发展到部署了众多集群,每个集群可容纳数千个 GPU。这些 RoCE 集群支持广泛的生产型分布式 GPU 训练工作,包括排名、内容推荐、内容理解、自然语言处理和 GenAI 模

华为发布星河 AI 电力网络,覆盖“发、输、变、配、调”等场景

8 月 15 日,2024 电力信息通信新技术大会在北京召开。会上,华为数据通信产品线能源行业解决方案总监杨新峰发表“华为星河 AI 电力网络,构筑电力智能化发展的通信基座”主题演讲,发布华为星河 AI 电力网络。据杨新峰介绍,华为星河 AI 电力网络解决方案包含 7 大子方案,覆盖“发、输、变、配、调”等电力场景,AI在线汇总信息如下:1、星河 AI 数据中心网络:NSLB 算法实现全网负载均衡,网络吞吐量提升至 95%。独家 iReliable 三级极速切换。网络数字地图打造超智运维,故障分钟级定位。2、智能