最近的一份报告揭示了在PyTorch Lightning AI训练库中潜藏着一款以Shai-Hulud为主题的恶意软件。这个恶意依赖项对从事人工智能开发的用户构成了重大风险。此问题突显了软件供应链中的持续挑战,引发了对开源项目安全实践的关注。开发者被敦促保持警惕,彻底审核其依赖项,以保护系统免受此类威胁。有关更多详细信息,请访问以下链接的文章。