Imagen: heise onlineAtaque a LiteLLM: más de 2500 empresas afectadas
• En marzo, un ataque a la cadena de suministro dirigido a LiteLLM comprometió a más de 2500 empresas a través del malware infostealer "Sandclock". • El malware escaló privilegios a root en los sistemas de compilación para robar claves de nube, claves SSH, secretos de Kubernetes y claves API de proveedores de IA. • Esta brecha es crítica ya que eliminar los paquetes maliciosos es insuficiente; las credenciales robadas siguen siendo válidas y pueden usarse para accesos no autorizados hasta que se roten manualmente.
heise.de

















