Bibliotecas Python usadas nas principais ferramentas de IA e ML foram hackeadas – Nvidia, Salesforce e outras bibliotecas estão comprometidas


  • Palo Alto encontrou bugs críticos nas bibliotecas AI/ML NeMo, Uni2TS e FlexTok
  • As vulnerabilidades permitiam a execução arbitrária de códigos por meio de metadados de modelos maliciosos
  • Atualização em meados de 2025; Não houve exploração em dezembro de 2025

Pesquisadores de segurança da Palo Alto Networks descobriram vulnerabilidades usadas em ferramentas de inteligência artificial (IA) e aprendizado de máquina (ML) que, se exploradas, poderiam permitir que agentes de ameaças executassem remotamente códigos maliciosos em endpoints alvo.

Em um comunicado de segurança, os pesquisadores disseram que encontraram bugs nos repositórios GitHub em três bibliotecas Python publicadas pela Apple, Salesforce e NVIDIA em abril de 2025.



Link da fonte