Hasil pencarian untuk "PIP"
Hari Ini
03:52

Satu perintah pip install mencuri semua kunci: Karpathy menyebut keracunan LiteLLM sebagai "hal paling menakutkan di dunia perangkat lunak"

Anggota OpenAI Karpathy menunjukkan bahwa alat pengembang LiteLLM mengalami serangan rantai pasokan, menyebabkan informasi sensitif pengguna seperti kunci SSH dicuri. Versi yang terinfeksi telah dihapus dari PyPI, dan kode berbahaya dapat memicu kebocoran skala besar melalui instalasi sederhana. Serangan tersebut hanya bertahan sekitar 1 jam setelah terbongkar. Pengembang telah mengambil langkah-langkah untuk mencegah terulangnya insiden serupa.
Lainnya