PyTorch Lightning compromis par une attaque de la chaîne d'approvisionnement sur PyPI pour voler des identifiants
9/10Les versions 2.6.2 et 2.6.3 du package Python PyTorch Lightning ont été compromises dans une attaque de la chaîne d'approvisionnement identifiée par Aikido Security, Socket et StepSecurity en avril 2026. L'attaque visait à voler des identifiants utilisateur, mettant en lumière les vulnérabilités persistantes dans les logiciels open source.
