Bild: The Hacker NewsBösartige LiteLLM-Releases im Zusammenhang mit Trivy-Hack könnten über 2.100 Organisationen exponiert haben
• Bösartige Versionen des LiteLLM-Pakets wurden auf PyPI veröffentlicht, die darauf ausgelegt sind, Cloud- und SSH-Keys, Kubernetes-Tokens und andere sensible Geheimnisse zu stehlen. • Der Angriff steht in Verbindung mit einem früheren Hack von Trivy, wodurch potenziell mehr als 2.100 Organisationen Sicherheitsverletzungen ausgesetzt waren. • Dieser Vorfall unterstreicht einen wachsenden Trend von Supply-Chain-Angriffen auf populäre KI-bezogene Bibliotheken, um unbefugten Zugriff auf Unternehmensinfrastrukturen zu erhalten.
thehackernews.com