您现在的位置是:网络安全 >>正文
恶意软件冒充DeepSeek AI工具在PyPI上传播
网络安全2784人已围观
简介威胁行为者正利用DeepSeek日益增长的知名度,在Python包索引PyPI)上推广两个恶意信息窃取软件包,这些软件包冒充了该AI平台的开发者工具。这两个软件包分别命名为“deepseeek”和“d ...
威胁行为者正利用DeepSeek日益增长的恶意知名度,在Python包索引(PyPI)上推广两个恶意信息窃取软件包,软件这些软件包冒充了该AI平台的冒充开发者工具 。
这两个软件包分别命名为“deepseeek”和“deepseekai”,工具模仿了中国人工智能初创公司DeepSeek的上传名称。该公司开发的恶意R1大型语言模型近期迅速走红。
有趣的软件是,源码库这些软件包是冒充由一个创建于2023年6月的“老”账户上传的,该账户此前没有任何活动记录 。工具

根据发现此次攻击并向PyPI报告的上传Positive Technologies研究人员,这些冒充DeepSeek AI Python客户端的恶意软件包实际上是信息窃取工具,旨在从使用它们的软件开发者那里窃取数据。服务器租用
一旦在开发者的冒充机器上执行,恶意负载就会窃取用户和系统数据 ,工具以及环境变量,上传如API密钥、数据库凭证和基础设施访问令牌。
接下来,窃取的信息通过合法的自动化平台Pipedream,被传输到命令与控制(C2)服务器_eoyyiyqubj7mquj.m.pipedream[.]net_。

两个软件包中的高防服务器恶意负载 来源:Positive Technologies
威胁行为者可以利用这些窃取的信息访问开发者使用的云服务、数据库和其他受保护资源。
Positive Technologies的报告指出:“这些软件包中的功能旨在收集用户和计算机数据 ,并窃取环境变量。”
“当用户在命令行界面中运行deepseeek或deepseekai命令(取决于软件包)时,恶意负载就会被执行 。”
“环境变量通常包含应用程序运行所需的敏感数据,亿华云例如S3存储服务的API密钥 、数据库凭证以及访问其他基础设施资源的权限。”
多名开发者受害恶意软件包deepseeek 0.0.8和deepseekai 0.0.8于2025年1月29日上传到PyPI,两者之间仅相隔20分钟 。

deepseeek 0.0.8 PyPI列表 来源:Positive Technologies
Positive Technologies迅速发现并向PyPI报告了这些软件包,PyPI随后隔离并阻止了这些软件包的下载 ,最终将其从平台上彻底删除。
尽管检测和响应迅速,仍有222名开发者下载了这两个软件包 ,香港云服务器其中大部分来自美国(117人) ,其次是中国(36人) 、俄罗斯、德国 、香港和加拿大。
使用这些软件包的开发者应立即轮换其API密钥、身份验证令牌和密码 ,因为它们可能已被泄露 。
此外,还应检查任何凭证被盗的源码下载云服务 ,以确认它们是否也受到了影响。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/611e599383.html
上一篇:AI辅助式数据分类分级
相关文章
官方强烈建议升级,GitLab又曝严重的账户接管漏洞
网络安全7月10日,GitLab警告称,其产品GitLab社区和企业版本中存在一个严重漏洞,允许攻击者以任何其他用户的身份运行管道作业。GitLab DevSecOps平台拥有3000多万注册用户,活跃用户数 ...
【网络安全】
阅读更多戴尔科技APEX以灵活性和弹性应对“担子”重任
网络安全最近,Gartner发布的“2022存储战略路线图”报告在存储圈中引起了不小的讨论完整报告英文)已放在文末点击“阅读原文”下载报告小伙伴们可至文末点击获取“Gartner认为,到2030年PB级出货量 ...
【网络安全】
阅读更多利用数据中心可以发展什么行业
网络安全利用数据中心可以发展什么行业?根据研究分析,利用数据中心大概在以下六个相关行业可以大力发展。利用数据中心可以发展什么行业一、利用数据中心可以发展我国数据中心机架规模我国数据中心机架规模持续稳步增长,大 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 什么是PDU?如何为数据中心选择合适的PDU
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 红米2自动接听如何设置
- 小米Note使用技巧汇总
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?) 源码库云服务器网站建设b2b信息平台企业服务器香港物理机亿华云