Noticia de TechFlow Profundo: El 25 de marzo, según reveló 23pds, Oficial Jefe de Seguridad de la Información de Slowmist, la biblioteca de puerta de enlace AI Python LiteLLM, con 97 millones de descargas mensuales, sufrió un ataque a la cadena de suministro de PyPI. Los atacantes pueden robar información sensible en dispositivos de usuarios a través del comando pip install litellm. Los datos sensibles que pueden ser robados incluyen: claves SSH, credenciales de servicios en la nube (AWS / GCP / Azure), archivos de configuración de Kubernetes, credenciales de Git, claves API en variables de entorno, historial de shell, información de billeteras de criptomonedas y contraseñas de bases de datos, entre otros.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado