Предупреждение SlowMist: LiteLLM подвергся атаке на PyPI, произошла утечка криптовалютных кошельков и API ключей
LiteLLM пострадал от атаки на цепь поставок PyPI, скомпрометированные версии 1.82.7 и 1.82.8 были инфицированы многоуровневым вредоносным программным обеспечением, которое кража конфиденциальной информации, такой как SSH-ключи и облачные учетные данные. Злоумышленники смогли осуществить атаку без необходимости прямого взлома вышестоящих сервисов. Затронутые организации должны немедленно ротировать учетные данные и проверить свои системы, чтобы предотвратить дальнейший ущерб.
MarketWhisper·03-25 01:57
