Ciso Slowmist: LiteLLM Bị Tấn Công Chuỗi Cung Ứng PyPI, Dữ Liệu Nhạy Cảm Như Ví Tiền Mã Hóa và Mật Khẩu Cơ Sở Dữ Liệu Đối Mặt Với Rủi Ro Rò Rỉ

金色财经_
AWS8,28%
SHELL-7,41%
金色财经报道,3月25日,据慢雾科技首席信息安全官23pds披露,月下载量高达9700万次的Python AI网关库LiteLLM遭遇PyPI供应链攻击,攻击者通过pip install litellm指令即可在用户设备上窃取敏感信息。可窃取的敏感数据包括:SSH密钥、云服务凭据(AWS/GCP/Azure)、Kubernetes配置文件、Git凭据、环境变量中的API密钥、Shell历史记录、加密货币钱包信息及数据库密码等。
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận