Gambar: The Hacker NewsRilis LiteLLM Berbahaya yang Terkait dengan Peretasan Trivy Mungkin Telah Mengekspos 2.100+ Organisasi
• Versi berbahaya dari paket LiteLLM telah dirilis di PyPI, yang dirancang untuk mencuri kunci cloud dan SSH, token Kubernetes, serta rahasia sensitif lainnya. • Serangan ini dikaitkan dengan peretasan Trivy sebelumnya, yang berpotensi mengekspos lebih dari 2.100 organisasi terhadap pelanggaran keamanan. • Insiden ini menyoroti tren yang berkembang dari serangan rantai pasokan (supply chain attacks) yang menargetkan pustaka populer terkait AI untuk mendapatkan akses tidak sah ke infrastruktur perusahaan.
thehackernews.com