Podle Foresight News OpenTensor Foundation uvedla, že decentralizovaná síť umělé inteligence Bittensor 2. července narazila na řetězový útok. Útok vznikl ze škodlivého balíčku v PyPi Package Manager verze 6.12.2, který způsobil poškození bezpečnosti uživatelů. Útočníci kradou nešifrované detaily studeného klíče prostřednictvím škodlivého kódu maskovaného jako legitimní balíčky Bittensor. V současné době úředník odstranil škodlivý balíček a provádí komplexní kontrolu kódové základny a nebyly nalezeny žádné další chyby zabezpečení. OpenTensor Foundation postupně obnoví normální provoz blockchainu Bittensor a doporučuje uživatelům, aby upgradovali na nejnovější verzi, aby byla zajištěna bezpečnost.

Kromě toho úředníci zavedou vylepšené ověřování balíčků (přísnější procesy přístupu a ověřování pro balíčky nahrané do PyPi a všechny externí balíčky a integrace pro detekci a prevenci škodlivého kódu),

Zvýšit frekvenci externích auditů (zvýšit frekvenci pravidelných bezpečnostních auditů všech softwarových balíčků externími bezpečnostními firmami s cílem identifikovat a předejít budoucím zranitelnostem), posílit bezpečnostní standardy a monitorování.