Pesan Gate News, 23 April — Pusat Keamanan Tencent Cloud mengungkap kerentanan peracunan rantai pasok di Xinference. Cacat ini dapat memungkinkan penyerang mencuri informasi sensitif—termasuk kredensial cloud, kunci API, kunci SSH, dompet terenkripsi, kredensial basis data, dan variabel lingkungan—saat pengguna menginstal atau mengimpor versi paket yang terdampak. Data yang dicuri akan dikirim ke server (C2) jarak jauh untuk perintah dan kontrol.
Tencent Cloud Security merekomendasikan pengguna melakukan audit keamanan segera dan menerapkan pembaruan jika sistem mereka termasuk dalam rentang yang terdampak untuk mencegah akses yang tidak sah.