Avertissement de Slow Mist : LiteLLM attaqué sur PyPI, fuite de portefeuilles cryptographiques et de clés API
LiteLLM a subi une attaque de la chaîne d'approvisionnement PyPI, les versions compromises 1.82.7 et 1.82.8 ont été injectées avec des malwares multicouches qui volent des informations sensibles telles que les clés SSH et les identifiants cloud. Les attaquants n'ont pas besoin de pénétrer directement les services en amont. Les organisations concernées doivent immédiatement faire tourner les identifiants et inspecter les systèmes pour éviter d'autres dégâts.
MarketWhisper·03-25 01:57







