파이토치 nightly 버전에 의존성 있는 악성 코드 경고

파이토치 nightly 버전(12.25~12.30에 신규 설치 유저 대상)에
악성 코드에 감염될 우려가 있다는 공지가 나왔습니다

torchtriton이 원래 패키지 관리자가 아닌 다른 사람이 업로드한 버전이 설치될수 있으므로,
해당 기간에 nightly 버전을 쓰는 사람의 경우 파이토치 및 관련 패키지를 모두 삭제하고
재설치를 권고하고 있습니다.
(update: 해당 패키지 이름은 pytorch저장소에 있으나,
pip는 pypi 공식 저장소를 먼저 찾아보게되므로, 의도치 않은 행동이 생김)

대부분 패키지 버전이나 stable 버전을 쓰실테니 상관은 없겠지만,
소수라도 관련있으신 분들은 바로 삭제 및 재설치가 필요합니다.

자세한 내용 : Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022. | PyTorch

2개의 좋아요