Slowmist CISO:LiteLLMがPyPIのサプライチェーン攻撃の対象に、暗号通貨ウォレットやデータベースのパスワードなどの機密データが漏洩のリスクにさらされている
金色財経の報道によると、3月25日、Slowmist Technology(スローミストテクノロジー)のチーフ情報セキュリティ責任者は、Python AIゲートウェイライブラリLiteLLMがPyPIのサプライチェーン攻撃に遭ったことを明らかにしました。ユーザーがpipを使ってこのライブラリをインストールすると、デバイスが攻撃者によってSSH鍵やクラウドサービスの認証情報などの機密情報を盗まれる可能性があります。
金色财经_·03-25 00:49

