Image : The Hacker NewsDes versions malveillantes de LiteLLM liées au piratage de Trivy auraient exposé plus de 2 100 organisations
• Des versions malveillantes du package LiteLLM ont été publiées sur PyPI, conçues pour voler des clés cloud et SSH, des jetons Kubernetes et d'autres secrets sensibles. • L'attaque est liée à un piratage précédent de Trivy, exposant potentiellement plus de 2 100 organisations à des brèches de sécurité. • Cet incident met en évidence une tendance croissante aux attaques de la chaîne d'approvisionnement ciblant des bibliothèques populaires liées à l'IA pour obtenir un accès non autorisé aux infrastructures d'entreprise.
thehackernews.com