Gambar: heise onlineSerangan LiteLLM: Lebih dari 2500 Perusahaan Terdampak
• Pada bulan Maret, sebuah serangan rantai pasokan yang menargetkan LiteLLM mengompromikan lebih dari 2.500 perusahaan melalui malware infostealer "Sandclock". • Malware tersebut meningkatkan hak istimewa ke root pada sistem build untuk mencuri cloud keys, SSH keys, Kubernetes secrets, dan API keys penyedia AI. • Pelanggaran ini bersifat kritis karena menghapus paket berbahaya saja tidak cukup; kredensial yang dicuri tetap valid dan dapat digunakan untuk akses tidak sah hingga diputar (rotated) secara manual.
heise.de

















