Segurança: Diretor de Segurança da Slowmist alerta sobre ataque à cadeia de suprimentos do LiteLLM no PyPI, carteiras de criptografia e senhas de bases de dados em risco de vazamento

AWS-3,53%
SHELL3,42%
Golden Finance relata que, em 25 de março, o chefe de segurança da informação da Slow Fog Technology, 23pds, revelou que a biblioteca Python AI Gateway LiteLLM, com até 97 milhões de downloads mensais, sofreu um ataque à cadeia de abastecimento do PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis nos dispositivos dos utilizadores. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS/GCP/Azure), ficheiros de configuração do Kubernetes, credenciais do Git, chaves API nas variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e senhas de bases de dados.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário