Dependency Confusion 2022 Incident #20

PyTorch torchtriton

Estimated Financial Impact
$5-20M
Blast Radius
2700 systems; Meta/Facebook; SSH key theft

What Happened

An attacker registered torchtriton on PyPI matching PyTorch's internal private package name. The malicious package exfiltrated SSH keys, .gitconfig files, and passwords via DNS tunneling. ~2,700 systems were affected over the Christmas holiday period. Meta/Facebook was a primary target.

Sources: PyTorch blog

✓

Risk Guard: Caught

PACKAGE_NAME_MISMATCH + PACKAGE_REGISTRY_MISMATCH purpose-built for this attack class

Risk Guard Check Codes That Flag This Incident

PACKAGE_NAME_MISMATCHPACKAGE_REGISTRY_MISMATCHPACKAGE_INSTALL_SCRIPTS

How Every Tool Performed

3 Caught 0 Partial 3 Missed
Tool Verdict Details
OSS Risk Guard Caught PACKAGE_NAME_MISMATCH + PACKAGE_REGISTRY_MISMATCH purpose-built for this attack class
Socket Caught Dependency confusion detection
Snyk Missed No dependency confusion detection
Sonatype (Nexus) Caught Nexus Firewall controls repository resolution layer
Black Duck Missed No dependency confusion detection
Endor Labs Missed No dependency confusion detection
← Birsan dependency confusion crossenv typosquatting →