CISO de Slow Mist : LiteLLM subit une attaque de la chaîne d'approvisionnement PyPI, les données sensibles telles que les portefeuilles cryptographiques et les mots de passe des bases de données risquent de fuir

AWS-1,63%
SHELL-1,08%
Gold Finance rapporte que le 25 mars, selon le directeur de la sécurité de l'information de Manwu Technology, 23pds, la bibliothèque de passerelle AI Python LiteLLM, qui a été téléchargée jusqu'à 97 millions de fois par mois, a été victime d'une attaque de la chaîne d'approvisionnement PyPI. Les attaquants peuvent, via la commande pip install litellm, voler des informations sensibles sur l'appareil de l'utilisateur. Les données sensibles pouvant être compromises incluent : clés SSH, identifiants de services cloud (AWS/GCP/Azure), fichiers de configuration Kubernetes, identifiants Git, clés API dans les variables d'environnement, historique Shell, informations de portefeuille de cryptomonnaie et mots de passe de bases de données.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire