LiteLLM हमला: 2500 से अधिक कंपनियां प्रभावित

- मार्च में, LiteLLM को निशाना बनाने वाले एक सप्लाई चेन हमले ने "Sandclock" इन्फोस्टीलर मालवेयर के माध्यम से 2,500 से अधिक कंपनियों के डेटा से समझौता किया।
- मालवेयर ने क्लाउड कीज़ (cloud keys), SSH कीज़, Kubernetes सीक्रेट्स और AI प्रदाता API कीज़ चुराने के लिए बिल्ड सिस्टम पर रूट (root) तक विशेषाधिकार बढ़ा लिए।
- यह उल्लंघन गंभीर है क्योंकि केवल दुर्भावनापूर्ण पैकेज को हटाना पर्याप्त नहीं है; चोरी किए गए क्रेडेंशियल्स तब तक मान्य और अनधिकृत पहुंच के लिए उपयोगी रहते हैं जब तक उन्हें मैन्युअल रूप से रोटेट नहीं किया जाता।
- CloudSEK के सुरक्षा शोधकर्ताओं ने चेतावनी दी है कि प्रभावित संगठनों को अब अनधिकृत गतिविधियों की जांच करनी चाहिए और सभी लीक हुए एनवायरनमेंट वेरिएबल्स और टोकन को बदलना चाहिए।
स्रोत और उद्धरण
1 स्रोतऔर खबरें
यूरोप के AI इंफ्रास्ट्रक्चर पर Mistral का बड़ा दांव
• वैश्विक उद्योग जगत के दिग्गजों के साथ बेहतर प्रतिस्पर्धा करने के लिए Mistral अपनी व्यावसायिक रणनीति को केवल एक AI मॉडल डेवलपर से बदलकर एक व्यापक AI इंफ्रास्ट्रक्चर प्रदाता बनने की ओर ले जा रहा है। • एक महत्वपूर्ण कदम के तहत, यह यूरोपीय लैब अब अपने प्लेटफॉर्म पर तीसरे पक्ष के डेवलपर्स के open-weight मॉडल होस्ट करेगी, जिसकी शुरुआत चीनी AI लैब Z.ai के GLM-5.2 मॉडल से होगी।
मूल पढ़ें · heise.de
heise onlineAccel ने उभरते वैश्विक AI स्टार्टअप्स में निवेश करने के लिए $3.5 बिलियन जुटाए
• वेंचर कैपिटल फर्म Accel ने विशेष रूप से शुरुआती चरण के आर्टिफिशियल इंटेलिजेंस स्टार्टअप्स को फंड देने के लिए $3.5 बिलियन जुटाए हैं। • निवेश रणनीति का लक्ष्य तीन प्राथमिक वैश्विक क्षेत्रों: United States, Europe और India में स्थित अभिनव कंपनियां हैं।
मूल पढ़ें · cio.economictimes.indiatimes.com2026 में यूरोप में शामिल होने के लिए शीर्ष 7 AI कॉन्फ्रेंस - hyperight.com
• Hyperight ने 2026 में पूरे यूरोप में आयोजित होने वाली शीर्ष सात AI कॉन्फ्रेंस की पहचान की है। • ये कार्यक्रम महत्वपूर्ण तकनीकी और रणनीतिक विषयों को प्राथमिकता देंगे, जिनमें agentic workflows, compute infrastructure, sovereign AI strategy और EU AI Act का अनुपालन शामिल है।
मूल पढ़ें · hyperight.comAI खर्च पर रिटर्न मापने के संघर्ष के बीच 'Tokenomics' के नए क्षेत्र का उदय
• कंपनियों द्वारा अपने AI खर्च पर निवेश के रिटर्न (ROI) को सटीक रूप से मापने के संघर्ष के बीच "tokenomics" नामक एक नया क्षेत्र उभर रहा है। • Linux Foundation की Tokenomics Foundation उद्योग-व्यापी मानक स्थापित करने पर काम कर रही है ताकि फर्मों को AI निवेश के वित्तीय प्रभाव का मूल्यांकन करने में मदद मिल सके।
मूल पढ़ें · ibtimes.co.uk
International Business Timesटेक दिग्गजों के CDS ने AI ऋण को लेकर चेतावनी दी
• प्रमुख टेक दिग्गजों के लिए Credit Default Swaps (CDS) चेतावनी दे रहे हैं क्योंकि निवेशक AI से संबंधित भारी खर्च की स्थिरता को लेकर चिंतित हैं। • इन वित्तीय उपकरणों में उछाल AI बुनियादी ढांचे और विकास के वित्तपोषण के लिए जमा किए जा रहे ऋण के उच्च स्तर के संबंध में बाजार की चिंता को दर्शाता है।
मूल पढ़ें · thecorner.eu
The CornerMindgard ने AI के सबसे तेजी से बढ़ते अटैक सरफेस से निपटने के लिए $30 मिलियन जुटाए
• AI सुरक्षा स्टार्टअप Mindgard ने AI अटैक सरफेस की कमजोरियों को दूर करने के लिए $30 मिलियन का Series A फंडिंग राउंड सफलतापूर्वक पूरा कर लिया है। • इस नवीनतम निवेश के साथ कंपनी की कुल फंडिंग लगभग $42 मिलियन हो गई है, जो AI-विशिष्ट रक्षा उपकरणों में निवेशकों के मजबूत विश्वास को दर्शाता है।
मूल पढ़ें · cybersecuritynews.comLancaster University स्पिनआउट Mindgard ने Cursor, ChatGPT और Google के AI गार्डरेल्स को तोड़ने के बाद $30M जुटाए — TFN
• Lancaster University के स्पिनआउट Mindgard ने ChatGPT, Cursor और Google के AI टूल्स के गार्डरेल्स को सफलतापूर्वक बायपास करने के बाद अपने AI सुरक्षा प्लेटफॉर्म को स्केल करने के लिए $30 मिलियन जुटाए हैं। • इस फंडिंग का उपयोग लार्ज लैंग्वेज मॉडल्स (LLMs) में गंभीर कमजोरियों को दूर करने के लिए उत्पाद विकास, इंजीनियरिंग, बिक्री और मार्केटिंग के माध्यम से विकास को गति देने के लिए किया जाएगा।
मूल पढ़ें · techfundingnews.com
Tech Funding NewsLLMJacking: हैकर्स ने कंपनी के AI पर कब्जा किया और व्यवसायों के नाम पर भारी बिल छोड़ दिए
• CrowdStrike की 2026 Threat Hunting Report ने "LLMJacking" नामक साइबर हमले के एक नए रुझान की पहचान की है, जहाँ हैकर्स उपयोग लागत बढ़ाने के लिए कॉर्पोरेट AI एक्सेस को हाईजैक कर लेते हैं। • एक प्रमुख घटना में, हमलावरों ने चोरी की गई क्लाउड आइडेंटिटी का उपयोग करके दो मिनट के भीतर लगभग 200,000 API अनुरोध निष्पादित किए।
मूल पढ़ें · business-standard.comसाइप्रस के स्टार्टअप्स की खबरें
• अगस्त 2026 में साइप्रस स्थित कई स्टार्टअप्स अपनी पकड़ मजबूत कर रहे हैं, जिनका मुख्य ध्यान मोबाइल गेमिंग एनालिटिक्स, साइबर सिक्योरिटी और डेटा प्रोटेक्शन पर है। • प्रमुख खिलाड़ियों में लिमासोल के Magify और Kek Entertainment के साथ-साथ निकोसिया स्थित Malloc शामिल है, जो मोबाइल स्पाइवेयर और डेटा लीक को रोकने में विशेषज्ञता रखता है।
मूल पढ़ें · blog.mean.ceo
Mean CEO's BLOGAccel ने $3.5bn जुटाए; अब यूरोप को अमेरिका के समान फंड मिलेगा - Europe
• वेंचर कैपिटल फर्म Accel ने $3.5 बिलियन जुटाए हैं, जिसमें विशेष रूप से अपने यूरोपीय और अमेरिकी ऑपरेशन्स के लिए समान फंडिंग राशि आवंटित की गई है। • इस रणनीति में $1.35 बिलियन का एक विस्तार वाहन (expansion vehicle) शामिल है, जिसे इस तरह डिज़ाइन किया गया है कि फर्म शुरुआती चरणों के फंड का अनुशासन बनाए रखते हुए बाद के चरणों (later-stage rounds) के लिए बड़े चेक लिख सके।
मूल पढ़ें · europesays.comयूनिकॉर्न स्टार्टअप्स समाचार
• अगस्त 2026 की यूनिकॉर्न स्टार्टअप चक्रों पर आधारित रिपोर्टें संस्थापकों के लिए वास्तविक अवसरों की पहचान करने और सामान्य वैल्यूएशन ट्रैप्स से बचने की रणनीतियों पर प्रकाश डालती हैं। • विश्लेषण बताता है कि स्मार्ट स्टार्टअप बनाने में अक्सर केवल एक "मैस्कॉट" कंपनी बनने के लिए भारी वेंचर फंडिंग के पीछे भागने के बजाय इकोसिस्टम में सेवाएं बेचना शामिल होता है।
मूल पढ़ें · blog.mean.ceo
Mean CEO's BLOG