Tencent Cloud cảnh báo rủi ro poisoning chuỗi cung ứng trong Xinference, có thể làm lộ nhiều loại dữ liệu nhạy cảm.
Công ty cho biết lỗ hổng có thể khiến kẻ tấn công lấy được cloud credentials, API keys, SSH keys, encrypted wallets, thông tin đăng nhập cơ sở dữ liệu và biến môi trường khi người dùng cài đặt hoặc nhập các phiên bản gói bị ảnh hưởng.
Tencent Cloud security center cho biết đã phát hiện nguy cơ supply chain poisoning trong Xinference. Dữ liệu bị nhắm tới có thể bị gửi về máy chủ điều khiển từ xa (C2) sau khi người dùng tương tác với gói bị ảnh hưởng.
Để tránh gián đoạn vận hành, Tencent Cloud khuyến nghị người dùng kiểm tra an toàn hệ thống kịp thời. Nếu bị ảnh hưởng, cần cập nhật và vá lỗi sớm để giảm nguy cơ bị truy cập trái phép từ bên ngoài.
Diễn biến chính là cảnh báo an ninh liên quan Xinference và rủi ro rò rỉ dữ liệu nhạy cảm. Hiện chưa rõ phạm vi ảnh hưởng cụ thể, nhưng việc rà soát và vá lỗi được xem là ưu tiên.

