छवि: The Hacker NewsTrivy हैक से जुड़े दुर्भावनापूर्ण LiteLLM रिलीज़ ने 2,100+ संगठनों को खतरे में डाला
• PyPI पर LiteLLM पैकेज के दुर्भावनापूर्ण संस्करण रिलीज़ किए गए थे, जिन्हें क्लाउड और SSH कीज़, Kubernetes टोकन और अन्य संवेदनशील सीक्रेट्स चुराने के लिए डिज़ाइन किया गया था। • यह हमला Trivy के पिछले एक हैक से जुड़ा है, जिससे संभावित रूप से 2,100 से अधिक संगठन सुरक्षा उल्लंघनों के प्रति संवेदनशील हो गए हैं। • यह घटना कॉर्पोरेट इंफ्रास्ट्रक्चर तक अनधिकृत पहुंच प्राप्त करने के लिए लोकप्रिय AI-संबंधित लाइब्रेरीज़ को लक्षित करने वाले सप्लाई चेन हमलों के बढ़ते चलन को उजागर करती है।
thehackernews.com