El oficial jefe de seguridad de la información de Slowmist, 23pds, publicó un mensaje indicando que la biblioteca LiteLLM de Python AI Gateway, con más de 97 millones de descargas mensuales, fue víctima de un ataque de cadena de suministro en PyPI. Los atacantes pueden robar información sensible en dispositivos de usuario simplemente ejecutando el comando pip install litellm. Los datos sensibles que se pueden robar incluyen: claves SSH, credenciales de servicios en la nube (AWS / GCP / Azure), archivos de configuración de Kubernetes, credenciales de Git, claves API en variables de entorno, historial de shell, información de billeteras de criptomonedas y contraseñas de bases de datos, entre otros.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado