Bild: heise onlineLiteLLM-Angriff: Über 2500 Unternehmen betroffen
• Im März kompromittierte ein Supply-Chain-Angriff auf LiteLLM über 2.500 Unternehmen mithilfe der Infostealer-Malware „Sandclock“. • Die Malware steigerte die Berechtigungen auf Build-Systemen auf Root-Ebene, um Cloud-Keys, SSH-Keys, Kubernetes-Secrets und API-Keys von KI-Anbietern zu stehlen. • Diese Sicherheitslücke ist kritisch, da das Entfernen der bösartigen Pakete nicht ausreicht; gestohlene Anmeldedaten bleiben gültig und können für unbefugten Zugriff genutzt werden, bis sie manuell rotiert werden.
heise.de




