Slowmist CISO: LiteLLM Suffers PyPI Supply Chain Attack, Sensitive Information Such as Crypto Wallets and Cloud Credentials at Risk of Exposure

区块律动

BlockBeats 消息,3 月 25 日,据慢雾科技首席信息安全官 23pds 披露,月下載量高達 9700 萬次的 Python AI 網關庫 LiteLLM 遭遇 PyPI 供應鏈攻擊,攻擊者通過 pip install litellm 指令即可在用戶設備上竊取敏感資訊。可竊取的敏感數據包括:SSH 密鑰、雲服務憑證(AWS / GCP / Azure)、Kubernetes 配置文件、Git 憑證、環境變數中的 API 密鑰、Shell 歷史記錄、加密貨幣錢包資訊及資料庫密碼等。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言