LiteLLM подвергся атаке на цепочку поставок PyPI, что поставило под угрозу утечку конфиденциальной информации, такой как SSH-ключи, облачные учетные данные и криптовалютные кошельки.

Gate News Новости, 25 марта, согласно информации, опубликованной главным информационной безопасностью компании Slow Fog Technology, Python AI шлюзовая библиотека LiteLLM с ежемесячной загрузкой до 97 миллионов раз подверглась атаке на цепочку поставок PyPI. Злоумышленники могут с помощью команды pip install litellm похитить чувствительную информацию на устройстве пользователя. В числе украденных данных: SSH-ключи, учетные данные облачных сервисов (AWS/GCP/Azure), конфигурационные файлы Kubernetes, учетные данные Git, API-ключи в переменных окружения, история команд Shell, информация о криптовалютных кошельках и пароли к базам данных.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев