Slow Mist CISO : LiteLLM a subi une attaque de chaîne d'approvisionnement PyPI, les informations sensibles telles que les portefeuilles cryptographiques et les identifiants cloud risquent d'être divulgués

BlockBeats rapporte que, le 25 mars, selon le directeur de la sécurité de l'information de MistTrack, 23pds, la bibliothèque Python d'API d'intelligence artificielle LiteLLM, qui a été téléchargée jusqu'à 97 millions de fois par mois, a été victime d'une attaque de la chaîne d'approvisionnement PyPI. L'attaquant peut, via la commande pip install litellm, voler des informations sensibles sur l'appareil de l'utilisateur. Les données sensibles pouvant être compromises incluent : clés SSH, identifiants de services cloud (AWS / GCP / Azure), fichiers de configuration Kubernetes, identifiants Git, clés API dans les variables d'environnement, historique des commandes Shell, informations sur les portefeuilles de cryptomonnaies et mots de passe de bases de données.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire