تعرض LiteLLM لهجوم على سلسلة التوريد عبر PyPI، مما يعرض مفاتيح SSH وبيانات الاعتماد السحابية والمحافظ المشفرة وغيرها من المعلومات الحساسة لخطر التسرب

أخبار Gate، في 25 مارس، كشف كبير مسؤولي أمن المعلومات في شركة مانموغ تكنولوجي @23pds@ أن مكتبة بوابة الذكاء الاصطناعي بلغة بايثون LiteLLM التي تم تحميلها 97 مليون مرة شهريًا تعرضت لهجوم على سلسلة التوريد من خلال PyPI. يمكن للمهاجمين سرقة معلومات حساسة على أجهزة المستخدمين عبر أمر pip install litellm. تشمل البيانات الحساسة التي يمكن سرقتها مفاتيح SSH، بيانات اعتماد الخدمات السحابية (AWS/GCP/Azure)، ملفات تكوين Kubernetes، بيانات اعتماد Git، مفاتيح API في متغيرات البيئة، سجل الأوامر Shell، معلومات محافظ العملات الرقمية، وكلمات مرور قواعد البيانات وغيرها.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات