Resultados da pesquisa por "PIP"
Hoje
03:52

Uma linha de pip install rouba todas as chaves: Karpathy chama envenenamento de LiteLLM de "coisa mais assustadora da indústria de software"

Membro da OpenAI, Karpathy apontou que a ferramenta de desenvolvimento LiteLLM sofreu um ataque da cadeia de suprimentos, resultando no roubo de informações sensíveis dos utilizadores, como chaves SSH. A versão contaminada foi removida do PyPI, e o código malicioso poderia causar um vazamento em larga escala através de uma simples instalação. O ataque permaneceu ativo apenas cerca de 1 hora após ser exposto. Os programadores já adoptaram medidas para prevenir recorrências.
Mais
00:48

Chefe de Segurança da Slow Mist: LiteLLM sofre ataque na cadeia de suprimentos do PyPI, com risco de vazamento de informações sensíveis como carteiras criptográficas e credenciais em nuvem

Biblioteca de gateway AI LiteLLM Python sofreu ataque à cadeia de fornecimento do PyPI, onde atacantes podem roubar informações sensíveis de utilizadores através do comando pip install litellm, incluindo chaves SSH, credenciais de serviços em nuvem, configurações do Kubernetes, credenciais do Git, entre outras.
Mais