Zugangsdaten von 2.500 Organisationen durch LiteLLM-Datenleck exponiert
• Ein 153 GB großes Archiv mit gestohlenen Unternehmenszugangsdaten von fast 2.500 Organisationen ist nach einem Supply-Chain-Angriff auf LiteLLM aufgetaucht. • Die Sicherheitsverletzung ereignete sich, als kompromittierte LiteLLM-Pakete Malware ausführten, die den Arbeitsspeicher und die Konfigurationen von Live-Umgebungen nach sensiblen Daten durchsuchte. • Zu den gestohlenen Informationen gehören hochsensible Daten wie AWS secret access keys, Salesforce-Token, Microsoft Azure-Zugangsdaten, Kubernetes-Token und API-Schlüssel verschiedener KI-Anbieter.
cybernews.com

