// Tag
#pypi
3 wpisy
Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI
Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.
Krytyczna luka w guardrails-ai: złośliwy pakiet w PyPI kradł klucze API
Zidentyfikowano krytyczną lukę CVE-2026-45758 (CVSS 9.6) w pakiecie Pythona guardrails-ai. Złośliwa wersja 0.10.1, dostępna przez dwie godziny, mogła prowadzić do kradzieży poświadczeń deweloperskich.
PyTorch Lightning na PyPI zainfekowany kradzieżą poświadczeń — co zrobić teraz
Złośliwa wersja popularnego frameworka do sztucznej inteligencji trafiła na PyPI. Malware kradnie klucze API, tokeny GitHub i dane z przeglądarek. Jeśli zainstalowałeś wersję 2.6.2 lub 2.6.3 — działaj natychmiast.