Chefe de Segurança da Slow Mist: LiteLLM sofre ataque na cadeia de suprimentos do PyPI, com risco de vazamento de informações sensíveis como carteiras criptográficas e credenciais em nuvem

BlockBeats notícia, a 25 de março, de acordo com o Chief Information Security Officer da SlowFog Technology, 23pds, o gateway de IA Python LiteLLM, com um download mensal de até 97 milhões de vezes, foi alvo de um ataque à cadeia de abastecimento do PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis no dispositivo do utilizador. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS / GCP / Azure), ficheiros de configuração do Kubernetes, credenciais do Git, chaves API nas variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e passwords de bases de dados.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário