Повільний туман CISO: LiteLLM зазнав атаки ланцюга постачання PyPI, конфіденційна інформація, така як криптовалютні гаманці та облачні облікові дані, опиняються під ризиком витоку

BlockBeats повідомляє, 25 березня, за даними головного фахівця з інформаційної безпеки компанії Slow Fog Tech 23pds, бібліотека Python AI шлюзу LiteLLM, яка має понад 97 мільйонів завантажень на місяць, зазнала атаки через ланцюг постачання PyPI. Зловмисники можуть за допомогою команди pip install litellm викрасти конфіденційну інформацію з пристрою користувача. Можливо викрасти такі дані: SSH-ключі, облікові дані хмарних сервісів (AWS / GCP / Azure), конфігураційні файли Kubernetes, облікові дані Git, API-ключі у змінних середовища, історію команд Shell, інформацію про криптовалютні гаманці та паролі до баз даних.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів