छवि: heise onlineLiteLLM हमला: 2500 से अधिक कंपनियां प्रभावित
• मार्च में, LiteLLM को निशाना बनाने वाले एक सप्लाई चेन हमले ने "Sandclock" इन्फोस्टीलर मालवेयर के माध्यम से 2,500 से अधिक कंपनियों के डेटा से समझौता किया। • मालवेयर ने क्लाउड कीज़ (cloud keys), SSH कीज़, Kubernetes सीक्रेट्स और AI प्रदाता API कीज़ चुराने के लिए बिल्ड सिस्टम पर रूट (root) तक विशेषाधिकार बढ़ा लिए। • यह उल्लंघन गंभीर है क्योंकि केवल दुर्भावनापूर्ण पैकेज को हटाना पर्याप्त नहीं है; चोरी किए गए क्रेडेंशियल्स तब तक मान्य और अनधिकृत पहुंच के लिए उपयोगी रहते हैं जब तक उन्हें मैन्युअल रूप से रोटेट नहीं किया जाता।
heise.de

















