Lentitud CISO: LiteLLM sufre ataque de cadena de suministro en PyPI, información sensible como billeteras de criptografía y credenciales en la nube enfrentan riesgo de fuga

BlockBeats informa que, el 25 de marzo, según reveló el director de seguridad de la información de Slow Fog Technology, 23pds, la biblioteca de puerta de enlace de IA en Python, LiteLLM, que cuenta con hasta 97 millones de descargas mensuales, sufrió un ataque a la cadena de suministro en PyPI. Los atacantes pueden robar información sensible en el dispositivo del usuario mediante el comando pip install litellm. Los datos sensibles que pueden ser robados incluyen: claves SSH, credenciales de servicios en la nube (AWS / GCP / Azure), archivos de configuración de Kubernetes, credenciales de Git, claves API en variables de entorno, historial de comandos de Shell, información de monederos de criptomonedas y contraseñas de bases de datos, entre otros.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios