PyTorch ナイトリービルドにおける不正プログラム混入に関しての注意喚起

2023.01.06

2022年12月25日から12月30日にかけて、PyTorchのナイトリービルドをインストール・アップデートを行った際に、悪意のある第三者により、情報流出を伴う不正なコードがインストールされる問題が発生していました。

PyTorchのナイトリービルドを利用している場合、以下のコマンドで本問題の影響を受けているかを確認のうえ、影響を受けていた場合にはお問い合わせフォームよりご一報ください。

python3 -c "import pathlib;import importlib.util;s=importlib.util.find_spec('triton'); affected=any(x.name == 'triton' for x in (pathlib.Path(s.submodule_search_locations[0] if s is not None else '/' ) / 'runtime').glob('*'));print('You are {}affected'.format('' if affected else 'not '))"

なお、PyTorch安定版(stable build)は本問題の影響を受けておりません。

参考URL: