PyTorch Lightning 遭供应链投毒
推荐指数 79.0 NO. 008 · 2026.05.01
发布2026/04/30Score180Comments48
为什么值得看
PyPI 包 lightning 的 2.6.2 和 2.6.3 版本被植入恶意代码,import 即触发,窃取凭证和云密钥。任何依赖该框架的训练流程都存在暴露风险,需立即检查依赖树。
编辑判断
这不是普通的依赖漏洞,而是攻击者直接劫持了发布权限,说明 PyPI 的 2FA 和发布流程仍有单点失效风险。更隐蔽的是恶意代码藏在 _runtime 目录并用 JavaScript 混淆,绕过了多数 Python 静态扫描工具。
如果你的 CI/CD 缓存了 lightning 的指定版本,现在需要做的不是升级,而是先审计过去 72 小时内所有使用该依赖的容器镜像和运行日志,检查是否有异常出站连接或 GitHub 仓库被篡改。建议把 PyPI 包的哈希校验加入构建阻断规则,而不仅是版本号锁定。