رئيس أمن معلومات Slow Mist: هجوم على سلسلة التوريد PyPI يستهدف LiteLLM، مع مخاطر تسرب المعلومات الحساسة مثل محافظ التشفير وبيانات اعتماد السحابة

BlockBeats خبر، في 25 مارس، كشف كبير مسؤولي أمن المعلومات في شركة 慢雾科技 23pds أن مكتبة بوابة الذكاء الاصطناعي بايثون LiteLLM التي تم تحميلها 97 مليون مرة شهريًا تعرضت لهجوم على سلسلة التوريد من PyPI، حيث يمكن للمهاجمين من خلال أمر pip install litellm سرقة معلومات حساسة من جهاز المستخدم. تشمل البيانات الحساسة التي يمكن سرقتها: مفاتيح SSH، بيانات اعتماد الخدمات السحابية (AWS / GCP / Azure)، ملفات تكوين Kubernetes، بيانات اعتماد Git، مفاتيح API في متغيرات البيئة، سجل الأوامر Shell، معلومات محافظ العملات الرقمية وكلمات مرور قواعد البيانات وغيرها.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات