Повільний туман CISO: LiteLLM піддався атаці на ланцюг постачання PyPI, конфіденційні дані, такі як крипто-гаманці та паролі баз даних, стикаються з ризиком витоку

AWS1,2%
SHELL2,05%
Золотий фінансовий звіт повідомляє, що 25 березня головний офіцер з інформаційної безпеки компанії Slow Fog Technology 23pds повідомив про атаку на бібліотеку Python AI Gateway LiteLLM, яка має понад 97 мільйонів завантажень на місяць. Атака через ланцюг поставок PyPI дозволила зловмиснику за допомогою команди pip install litellm викрасти конфіденційну інформацію з пристроїв користувачів. До конфіденційних даних належать: SSH-ключі, облікові дані хмарних сервісів (AWS/GCP/Azure), конфігураційні файли Kubernetes, облікові дані Git, API-ключі у змінних середовища, історія команд Shell, інформація про криптовалютні гаманці та паролі до баз даних тощо.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів