Malware en PyTorch Lightning: simulé el mismo vector de supply chain attack sobre mis dependencias de ML en producción
El ecosistema Python de ML tiene un problema estructural que Node y Rust resolvieron hace años: la cadena de dependencias transitivas de una sola librería de ML puede superar las 200 entradas, la mayoría sin firma criptográfica verificable. Simulé el mismo vector sobre mi stack y lo que encontré no es tranquilizador.