El Jefe de Seguridad de la Información de Slow Mist, 23pds, tuiteó indicando que la biblioteca Python AI Gateway LiteLLM, con una descarga mensual de 97 millones de veces, sufrió un ataque de cadena de suministro en PyPI. Los atacantes pueden robar información sensible en dispositivos de usuarios a través del comando pip install litellm. Los datos sensibles que se pueden robar incluyen: claves SSH, credenciales de servicios en la nube (AWS / GCP / Azure), archivos de configuración de Kubernetes, credenciales de Git, claves API en variables de entorno, historial de Shell, información de carteras de criptomonedas y contraseñas de bases de datos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado