GitHub 中的内容与已发布到 PyPI 的 v8.3.41 版本之间的差异

主要观点:发布的 wheel 8.3.41 中的代码与 GitHub 上的不同,且似乎会调用挖矿程序,安装 8.3.41 的 ultralytics 用户会在不知情的情况下执行 xmrig 矿工。
关键信息

  • 指出了发布的 wheel 中utils/download.py文件的内容与 GitHub 上的不同。
  • 给出了查看文件内容差异的代码示例,如wgetunzipcat等操作。
  • 提供了 8.3.41 标签下 GitHub 上相关文件的链接。
    重要细节:详细说明了对于 8.3.41 版本,文件内容在不同位置的差异情况,包括通过链接展示具体的代码差异部分。还明确了环境为 Ultralytics 8.3.41 以及给出了最小可重现示例的代码。
阅读 27
0 条评论