Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm

✍️ OpenClawRadar📅 Publicado: 30 de abril de 2026🔗 Source
Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Ad

El paquete de PyPI lightning — un framework de aprendizaje profundo utilizado para clasificación de imágenes, ajuste fino de LLMs, modelos de difusión y pronóstico de series temporales — fue comprometido en un ataque a la cadena de suministro que afecta las versiones 2.6.2 y 2.6.3, publicadas el 30 de abril de 2026. Simplemente ejecutar pip install lightning activa el código malicioso al importar el módulo.

Qué hace el malware

Las versiones maliciosas contienen un directorio oculto _runtime con una carga útil JavaScript ofuscada que se ejecuta automáticamente al importar el módulo. Roba:

  • Credenciales y tokens de autenticación
  • Variables de entorno
  • Secretos en la nube

También intenta envenenar repositorios de GitHub creando repositorios públicos llamados EveryBoiWeBuildIsaWormBoi. El ataque utiliza convenciones de nombres temáticas de Dune, consistentes con la campaña anterior Mini Shai-Hulud.

Propagación entre ecosistemas: PyPI a npm

Si bien el punto de entrada es PyPI, la carga útil del malware es JavaScript. Una vez en ejecución, si encuentra credenciales de publicación de npm, inyecta un dropper setup.mjs y router_runtime.js en cada paquete que ese token pueda publicar. Establece scripts.preinstall para ejecutar el dropper, incrementa la versión de parche y republica. Cualquier desarrollador downstream que instale esos paquetes ejecuta el malware completo, lo que lleva al robo de tokens y a una mayor propagación del gusano.

Ad

Indicadores de compromiso

Audite sus proyectos en busca de:

  • Directorios inesperados .claude/ o .vscode/ con contenidos extraños
  • Nuevos repositorios públicos llamados EveryBoiWeBuildIsaWormBoi
  • Paquetes npm inesperados publicados bajo su cuenta

Remediación

Si tiene lightning versión 2.6.2 o 2.6.3 en algún proyecto:

  • Elimine el paquete y degradar a una versión segura
  • Rote todos los tokens de GitHub, credenciales en la nube y claves API que estuvieran presentes en el entorno afectado
  • Escanee sus repositorios en busca de los archivos inyectados listados arriba
  • Revise sus tokens de npm y audite los paquetes publicados en busca de modificaciones no autorizadas

Semgrep ha publicado un aviso y una regla; active un nuevo escaneo en sus proyectos y revise la página de avisos en semgrep.dev/orgs/-/advisories para ver si algún proyecto ha instalado estas versiones.

📖 Lea la fuente completa: HN AI Agents

Ad

👀 Ver también

Análisis de Seguridad de Agentes de IA Revela Modelo de Confianza Roto y Altas Tasas de Vulnerabilidad
Seguridad

Análisis de Seguridad de Agentes de IA Revela Modelo de Confianza Roto y Altas Tasas de Vulnerabilidad

Un análisis de seguridad de agentes de IA muestra que el modelo de confianza fundamental está roto, con el 49% de los paquetes MCP presentando hallazgos de seguridad y la inyección indirecta logrando tasas de éxito de ataque del 36-98% en los modelos más avanzados.

OpenClawRadar
Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA
Seguridad

Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA

Un desarrollador comparte una lista de verificación de brechas comunes de seguridad y operativas encontradas en aplicaciones construidas con Claude Code, incluyendo limitación de tasa, fallas de autenticación, problemas de escalado de bases de datos y vulnerabilidades en el manejo de entradas.

OpenClawRadar
Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web
Seguridad

Usuario de OpenClaw Comparte Estrategia para Equilibrar la Autonomía del Agente y la Seguridad Web

Un usuario de OpenClaw describe su desafío actual: equilibrar la autonomía del agente con la seguridad, especialmente en lo que respecta al acceso web y los riesgos de inyección de comandos. Proponen una solución que utiliza segmentos de agentes de 'baja confianza' y 'alta confianza' con una puerta de aprobación humana.

OpenClawRadar
El Enfoque de Seguridad Primero de IronClaw para la Seguridad de los Agentes de IA
Seguridad

El Enfoque de Seguridad Primero de IronClaw para la Seguridad de los Agentes de IA

IronClaw aborda las preocupaciones de seguridad de los agentes de IA implementando ejecución restringida, entornos encriptados y permisos explícitos en lugar de depender de la inteligencia del LLM para un comportamiento seguro.

OpenClawRadar