Microsoft Security uvádí, že zranitelnost CVE-2025-55551 v komponentě torch.linalg.lu PyTorch verze 2.8.0 umožňuje útočníkům vyvolat útok typu popření služby (DoS) při provádění operace slice.
Podle zdroje byla v populárním balíčku PyTorch Lightning ve verzích 2.6.2 a 2.6.3 nalezena malware v rámci kampaně Mini Shai-Hulud. Malware má schopnost krást přihlašovací údaje, kryptoměnové peněženky a konfiguraci VPN.