LiteLLM sufre un ataque en la cadena de suministro de PyPI, lo que pone en riesgo la exposición de información sensible como claves SSH, credenciales en la nube y billeteras de criptomonedas.

Gate News Noticias, el 25 de marzo, según lo revelado por el director de seguridad de la información de SlowFog Technology, 23pds, la biblioteca de gateway de IA en Python LiteLLM, con hasta 97 millones de descargas mensuales, sufrió un ataque a la cadena de suministro en PyPI. Los atacantes pueden robar información sensible en el dispositivo del usuario mediante el comando pip install litellm. Los datos sensibles que se pueden robar incluyen: claves SSH, credenciales de servicios en la nube (AWS/GCP/Azure), archivos de configuración de Kubernetes, credenciales de Git, claves API en variables de entorno, historial de Shell, información de billeteras de criptomonedas y contraseñas de bases de datos, entre otros.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios