Segurança: Diretor de Segurança da Slowmist alerta sobre ataque à cadeia de suprimentos do LiteLLM no PyPI, carteiras de criptografia e senhas de bases de dados em risco de vazamento

AWS5,20%
SHELL-1,43%
Golden Finance relata que, em 25 de março, o chefe de segurança da informação da Slow Fog Technology, 23pds, revelou que a biblioteca Python AI Gateway LiteLLM, com até 97 milhões de downloads mensais, sofreu um ataque à cadeia de abastecimento do PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis nos dispositivos dos utilizadores. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS/GCP/Azure), ficheiros de configuração do Kubernetes, credenciais do Git, chaves API nas variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e senhas de bases de dados.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários