Un malware thématique Dune infiltre PyTorch Lightning, utilisé pour l'entraînement de modèles IA. Le code malveillant « Shai-Hulud » (référence aux vers géants de Dune) exploite 417 serveurs d'entraînement selon les métriques Semgrep.
L'attaque cible spécifiquement les clusters GPU haute valeur en détournant 15 à 25 % de puissance de calcul vers le mining de cryptomonnaies. Les victimes perdent environ 890 dollars par jour de compute sans s'en apercevoir.
Implication : Les bibliothèques d'entraînement IA deviennent des vecteurs d'attaque premium pour les cybercriminels, ciblant l'infrastructure GPU la plus coûteuse.
Newsletter
Cet article t'a intéressé ? Reçois les suivants.
Chaque matin à 8h, les chiffres qui comptent. Gratuit, sans spam.