Imagen: The Hacker NewsLanzamientos maliciosos de LiteLLM vinculados al hackeo de Trivy podrían haber expuesto a más de 2,100 organizaciones
• Se lanzaron versiones maliciosas del paquete LiteLLM en PyPI, diseñadas para robar claves de nube y SSH, tokens de Kubernetes y otros secretos sensibles. • El ataque está vinculado a un hackeo previo de Trivy, exponiendo potencialmente a más de 2,100 organizaciones a brechas de seguridad. • Este incidente resalta una tendencia creciente de ataques a la cadena de suministro que afectan a librerías populares relacionadas con la IA para obtener acceso no autorizado a la infraestructura corporativa.
thehackernews.com