LiteLLM डेटा ब्रीच के बाद 2,500 संगठनों के क्रेडेंशियल्स उजागर
- LiteLLM पर हुए एक सप्लाई चेन हमले के बाद लगभग 2,500 संगठनों के चोरी हुए कॉर्पोरेट क्रेडेंशियल्स वाला 153GB का एक आर्काइव सामने आया है।
- यह ब्रीच तब हुआ जब कॉम्प्रोमाइज्ड LiteLLM पैकेज ने ऐसे मैलवेयर को निष्पादित किया जिसने संवेदनशील डेटा के लिए लाइव एनवायरनमेंट मेमोरी और कॉन्फ़िगरेशन को स्कैन किया।
- चोरी की गई जानकारी में AWS secret access keys, Salesforce tokens, Microsoft Azure credentials, Kubernetes tokens और विभिन्न AI प्रदाता API keys जैसे उच्च-मूल्य वाले एसेट्स शामिल हैं।
- यह घटना AI इंफ्रास्ट्रक्चर सप्लाई चेन में गंभीर कमजोरियों को उजागर करती है, क्योंकि उजागर हुए क्रेडेंशियल्स हमलावरों को कॉर्पोरेट क्लाउड एनवायरनमेंट और AI गेटवे तक गहरी पहुंच प्रदान कर सकते हैं।
स्रोत और उद्धरण
1 स्रोतऔर खबरें
बुरी खबर: आपका AI एप्लिकेशन उतना खास नहीं है
• कई AI एप्लिकेशन स्टार्टअप वर्तमान में मार्केट कंसोलिडेशन के प्रति संवेदनशील हैं क्योंकि उनमें अद्वितीय, प्रोप्रायटरी वैल्यू की कमी है। • लेखक का तर्क है कि अधिकांश "wrapper" एप्लिकेशन फाउंडेशनल मॉडल्स पर बहुत अधिक निर्भर हैं, जिससे बड़ी टेक दिग्गज कंपनियों के लिए उनकी नकल करना आसान हो जाता है।
मूल पढ़ें · techradar.com
TechRadarLam Research ने ग्लोबल लैब नेटवर्क के विस्तार और AI युग में इनोवेशन की गति बढ़ाने के लिए $3B से अधिक के निवेश की योजना की घोषणा की
• Lam Research (NASDAQ: LRCX) ने अपने ग्लोबल R&D लैब नेटवर्क के विस्तार के लिए अगले पांच वर्षों में $3 बिलियन से अधिक निवेश करने की योजना की घोषणा की है। • इस निवेश का उद्देश्य प्रयोग क्षमता (experiment capacity) को 50% से अधिक बढ़ाना और ग्राहकों की जरूरतों को बेहतर ढंग से पूरा करने के लिए उत्पाद विकास चक्र (product development cycles) को कम करना है।
मूल पढ़ें · prnewswire.com
PR Newswireनया फंड AI और ग्लोबल कनेक्टिविटी पर केंद्रित - DevX
• आर्टिफिशियल इंटेलिजेंस, ऑटोमेशन, एज कंप्यूटिंग और डेटा इंफ्रास्ट्रक्चर को लक्षित करने के लिए एक नए निवेश फंड की शुरुआत की गई है। • हालांकि फंड के विशिष्ट वित्तीय आकार का खुलासा नहीं किया गया है, लेकिन इसका उद्देश्य महत्वपूर्ण ग्लोबल कनेक्टिविटी और AI प्रौद्योगिकियों के विकास को समर्थन देना है।
मूल पढ़ें · devx.comWorld AI Show के 48वें ग्लोबल एडिशन की वापसी के साथ मलेशिया का AI भविष्य केंद्र बिंदु बना
• World AI Show का 48वां ग्लोबल एडिशन 13 अगस्त, 2026 को Kuala Lumpur में आयोजित किया गया, जिसमें आर्टिफिशियल इंटेलिजेंस (AI) को मलेशिया की आर्थिक रणनीति के एक केंद्रीय स्तंभ के रूप में रेखांकित किया गया। • इस कार्यक्रम ने देश में AI इंफ्रास्ट्रक्चर में त्वरित निवेश और डिजिटल महत्वाकांक्षाओं को बढ़ावा देने के लिए सॉवरेन क्लाउड (sovereign cloud) क्षमताओं के विकास पर ध्यान केंद्रित किया।
मूल पढ़ें · openpr.com
OpenPRदक्षिण-पूर्व एशिया में AI की तेज़ी के बीच क्षेत्रीय सहयोग अत्यंत महत्वपूर्ण
• दक्षिण-पूर्व एशिया में AI का तेजी से विस्तार हो रहा है, जिससे पूरे क्षेत्र में क्लाउड इंफ्रास्ट्रक्चर, सेमीकंडक्टर उत्पादन और डेटा केंद्रों में महत्वपूर्ण निवेश बढ़ रहा है। • मलेशिया सबसे तेजी से बढ़ने वाला डेटा सेंटर मार्केट बन गया है, जिसे सिंगापुर में भूमि और ऊर्जा की सीमाओं के कारण 2019 से नई सुविधाओं पर लगाए गए रोक (moratorium) का लाभ मिला है।
मूल पढ़ें · vir.com.vn
VIRLLMs सुरक्षा के ठहराव पर पहुंचे: AI कोड पर अभी भरोसा क्यों नहीं किया जा सकता
• एक CTO ने चेतावनी दी है कि AI कोड जनरेशन सुरक्षा के एक ठहराव (security plateau) पर पहुंच गया है, जिसका अर्थ है कि Large Language Models (LLMs) अभी भी सुरक्षित कोड के उत्पादन की गारंटी नहीं दे सकते। • चूंकि LLMs अब डेवलपर्स द्वारा सॉफ़्टवेयर लिखने और रिफैक्टर करने के तरीके में गहराई से समाहित हो चुके हैं, इसलिए प्रोडक्शन वातावरण में असुरक्षित कोड तैनात होने का जोखिम बढ़ गया है।
मूल पढ़ें · informationweek.com
Information WeekLiteLLM हमला: 2500 से अधिक कंपनियां प्रभावित
• मार्च में, LiteLLM को निशाना बनाने वाले एक सप्लाई चेन हमले ने "Sandclock" इन्फोस्टीलर मालवेयर के माध्यम से 2,500 से अधिक कंपनियों के डेटा से समझौता किया। • मालवेयर ने क्लाउड कीज़ (cloud keys), SSH कीज़, Kubernetes सीक्रेट्स और AI प्रदाता API कीज़ चुराने के लिए बिल्ड सिस्टम पर रूट (root) तक विशेषाधिकार बढ़ा लिए।
मूल पढ़ें · heise.de
heise onlineटेक दिग्गजों के CDS ने AI ऋण को लेकर चेतावनी दी
• प्रमुख टेक दिग्गजों के लिए Credit Default Swaps (CDS) चेतावनी दे रहे हैं क्योंकि निवेशक AI से संबंधित भारी खर्च की स्थिरता को लेकर चिंतित हैं। • इन वित्तीय उपकरणों में उछाल AI बुनियादी ढांचे और विकास के वित्तपोषण के लिए जमा किए जा रहे ऋण के उच्च स्तर के संबंध में बाजार की चिंता को दर्शाता है।
मूल पढ़ें · thecorner.eu
The Corner2026 में यूरोप में शामिल होने के लिए शीर्ष 7 AI कॉन्फ्रेंस - hyperight.com
• Hyperight ने 2026 में पूरे यूरोप में आयोजित होने वाली शीर्ष सात AI कॉन्फ्रेंस की पहचान की है। • ये कार्यक्रम महत्वपूर्ण तकनीकी और रणनीतिक विषयों को प्राथमिकता देंगे, जिनमें agentic workflows, compute infrastructure, sovereign AI strategy और EU AI Act का अनुपालन शामिल है।
मूल पढ़ें · hyperight.comAI खर्च पर रिटर्न मापने के संघर्ष के बीच 'Tokenomics' के नए क्षेत्र का उदय
• कंपनियों द्वारा अपने AI खर्च पर निवेश के रिटर्न (ROI) को सटीक रूप से मापने के संघर्ष के बीच "tokenomics" नामक एक नया क्षेत्र उभर रहा है। • Linux Foundation की Tokenomics Foundation उद्योग-व्यापी मानक स्थापित करने पर काम कर रही है ताकि फर्मों को AI निवेश के वित्तीय प्रभाव का मूल्यांकन करने में मदद मिल सके।
मूल पढ़ें · ibtimes.co.uk
International Business Timesयूरोप के AI इंफ्रास्ट्रक्चर पर Mistral का बड़ा दांव
• वैश्विक उद्योग जगत के दिग्गजों के साथ बेहतर प्रतिस्पर्धा करने के लिए Mistral अपनी व्यावसायिक रणनीति को केवल एक AI मॉडल डेवलपर से बदलकर एक व्यापक AI इंफ्रास्ट्रक्चर प्रदाता बनने की ओर ले जा रहा है। • एक महत्वपूर्ण कदम के तहत, यह यूरोपीय लैब अब अपने प्लेटफॉर्म पर तीसरे पक्ष के डेवलपर्स के open-weight मॉडल होस्ट करेगी, जिसकी शुरुआत चीनी AI लैब Z.ai के GLM-5.2 मॉडल से होगी।
मूल पढ़ें · heise.de
heise online