PyTorch依存関係のサプライチェーン攻撃、機密データ流出
概要
2022年12月25日から30日にかけ、AIフレームワークPyTorchのプレリリース版「Pytorch-nightly」のLinuxパッケージが、ソフトウェアサプライチェーン攻撃の被害に遭いました。攻撃者はPythonパッケージリポジトリPyPIに、正規のPyTorch依存関係「torchtriton」と同じ名前の悪意あるパッケージをアップロード。PyPIが他のソースより優先される特性を利用し、pipがこの偽装されたパッケージを誤ってインストールしました。これにより、影響を受けたPyTorch-nightlyがインストールされたLinuxマシンから、IPアドレス、ユーザー名、ホスト名、環境変数、/etc/passwd、ユーザーのホームディレクトリ内のファイル、SSH設定など、広範な機密情報が窃取され、外部に送信されました。PyTorchは12月30日にインシデントを公表し、「torchtriton」依存関係の名称変更と削除を含む緩和策を実施しました。この事例は、AI開発基盤を含むソフトウェアサプライチェーンにおける依存関係のセキュリティ確保の重要性を示しています。
分類・事実
- 発生種別
- 事故
- AI関与度
- AI が主要因
- 主分類
- security_abuse
- 初公表日
- 2022-12-25
教訓
本件は、ソフトウェアサプライチェーン攻撃、特に依存関係の偽装がAI開発基盤に与える深刻なリスクを浮き彫りにしました。PyPIのような公開リポジトリからパッケージを導入する際は、その正規性を厳しく検証し、依存関係の管理を徹底することが不可欠です。開発環境における依存関係の定期的な監視や脆弱性スキャンを強化し、不審なアクティビティを早期に検知・対処する体制を構築する必要があります。また、システム上の機密情報へのアクセス権限を最小限に留める多層的なセキュリティ対策も重要です。
出典(引用元)
データ提供: MITRE ATLAS