Slow Mist CISO: LiteLLM Suffers PyPI Supply Chain Attack, Sensitive Data Including Crypto Wallets and Database Passwords Face Leakage Risk

金色财经_
AWS17.24%
SHELL1.76%
ข่าวจาก Jinse Finance เมื่อวันที่ 25 มีนาคม ตามที่ 23pds หัวหน้าฝ่ายความปลอดภัยข้อมูลของ Slow Fog Technology เปิดเผยว่า ไลบรารี Python AI Gateway LiteLLM ซึ่งมียอดดาวน์โหลดต่อเดือนสูงถึง 97 ล้านครั้ง ถูกโจมตีทางซัพพลายเชนของ PyPI ผู้โจมตีสามารถขโมยข้อมูลสำคัญบนอุปกรณ์ของผู้ใช้ได้โดยการใช้คำสั่ง pip install litellm ข้อมูลสำคัญที่สามารถถูกขโมยได้รวมถึง: คีย์ SSH ข้อมูลรับรองบริการคลาวด์ (AWS/GCP/Azure) ไฟล์กำหนดค่าของ Kubernetes ข้อมูลรับรอง Git คีย์ API ในตัวแปรสิ่งแวดล้อม ประวัติคำสั่ง Shell ข้อมูลกระเป๋าเงินคริปโต และรหัสผ่านฐานข้อมูล เป็นต้น
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น