Повільний туман CISO: LiteLLM зазнав атаки ланцюга постачання PyPI, конфіденційна інформація, така як криптовалютні гаманці та облачні облікові дані, опиняються під ризиком витоку

BlockBeats повідомляє, 25 березня, за даними головного фахівця з інформаційної безпеки компанії Slow Fog Tech 23pds, бібліотека Python AI шлюзу LiteLLM, яка має понад 97 мільйонів завантажень на місяць, зазнала атаки через ланцюг постачання PyPI. Зловмисники можуть за допомогою команди pip install litellm викрасти конфіденційну інформацію з пристрою користувача. Можливо викрасти такі дані: SSH-ключі, облікові дані хмарних сервісів (AWS / GCP / Azure), конфігураційні файли Kubernetes, облікові дані Git, API-ключі у змінних середовища, історію команд Shell, інформацію про криптовалютні гаманці та паролі до баз даних.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів