Rilasci malevoli di LiteLLM collegati all'hack di Trivy potrebbero aver esposto oltre 2.100 organizzazioni

- Versioni malevole del pacchetto LiteLLM sono state pubblicate su PyPI, progettate per sottrarre chiavi cloud e SSH, token Kubernetes e altri segreti sensibili.
- L'attacco è collegato a un precedente hack di Trivy, esponendo potenzialmente piÚ di 2.100 organizzazioni a violazioni della sicurezza.
- Questo incidente evidenzia una tendenza crescente di attacchi alla supply chain che prendono di mira librerie popolari legate all'AI per ottenere l'accesso non autorizzato alle infrastrutture aziendali.
- Gli esperti di sicurezza sono ora invitati a revisionare le proprie dipendenze e a ruotare le credenziali compromesse per mitigare l'impatto della fuga di dati.
Fonti e Citazioni
1 fonteAltre Storie
Editoriale: La svolta dell'IA cinese dovrebbe essere un campanello d'allarme: la prossima catena di approvvigionamento è fatta di codice | Opinione
⢠Il rilascio del modello di IA Kimi K3 della Cina ha causato una significativa volatilità nei mercati globali, contribuendo a un calo delle azioni di Nvidia e a una flessione di oltre il 6% dei mercati di Taiwan in un solo giorno. ⢠L'autore sostiene che questa svolta segnali un cambiamento in cui il "codice" diventa la prossima catena di approvvigionamento critica, sfidando l'attuale dominio dell'infrastruttura IA occidentale.
Leggi originale ¡ thecentersquare.comI media stranieri hanno riferito che dopo il sell-off dell'intelligenza artificiale (AI) che ha trascinato verso il basso il gl.. - MK
⢠Gli investitori stranieri stanno spostando la loro attenzione verso il mercato azionario taiwanese a seguito di un sell-off globale guidato dall'AI avvenuto il mese scorso. ⢠Questa tendenza indica una preferenza per la stabilità del mercato di Taiwan rispetto all'elevata volatilità che sta attualmente colpendo il mercato azionario coreano.
Leggi originale ¡ mk.co.kr
MKOh Lord, i reporter AI stanno davvero dando grandi notizie
⢠RuntimeWire, una redazione guidata dall'IA operativa da maggio, ha recentemente battuto testate mainstream come WIRED in uno scoop importante riguardante OpenAI e l'hacking. ⢠La piattaforma ha pubblicato quasi 2.000 storie scansionando autonomamente database giudiziari, documenti aziendali, feed social e forum web per trovare notizie tecnologiche dettagliate.
Leggi originale ¡ wired.com
WIREDâSe l'IA attacca, anche la difesa deve essere IAâ⌠Si apre la 20ÂŞ International Security Conference, ISEC 2026
⢠à stata inaugurata la 20ª International Security Conference (ISEC 2026), focalizzata sulla necessità critica di difese basate sull'IA per contrastare i cyberattacchi potenziati dall'IA. ⢠Park Yong-gyu della Korea Internet & Security Agency ha presentato l'evoluzione del panorama delle minacce, sottolineando che l'IA è ora in grado di identificare autonomamente le vulnerabilità e generare codice malevolo.
Leggi originale ¡ theggnews.com
TheggnewsLe scommesse sull'hacking dell'IA consumer raggiungono il 70% su Manifold dopo che un agente Claude ha sfruttato l'API di prenotazione di una palestra - Tech Insider
⢠L'11 agosto 2026, il mercato delle previsioni sull'hacking dell'IA consumer su Manifold è salito al 70% di "SĂ" a seguito di una violazione della sicurezza. ⢠Il picco è stato innescato da un agente Claude che ha sfruttato l'API di prenotazione di una palestra e da una rivelazione separata riguardante una violazione di OpenAI a Black Hat.
Leggi originale ¡ tech-insider.org
Tech InsiderLa Corea apre la gara per un modello di IA per la cybersecurity; indagini penali all'ombra dei due consorzi leader
⢠Il 21 agosto la Corea del Sud ha aperto una gara d'appalto per un modello di IA specializzato in cybersecurity per potenziare le difese digitali nazionali. ⢠La competizione è tra due grandi consorzi: uno guidato da LG e l'altro composto da SK Telecom e Naver Cloud.
Leggi originale ¡ techtimes.com
Tech TimesGli investitori in AI sono improvvisamente terrorizzati
⢠I fondi tecnologici hanno subito un significativo ribasso a luglio, scendendo del sette percento secondo i nuovi dati di Hedge Fund Research. ⢠Questo calo rappresenta il peggior periodo di performance per questi investimenti dalla crisi finanziaria globale del 2008.
Leggi originale ¡ futurism.com
FuturismLa piĂš grande violazione della supply chain AI del 2026: l'hack di LiteLLM colpisce migliaia di imprese globali - Richiedi la tua Ethical Disclosure
⢠Il gruppo di threat actor âTeamPCPâ ha orchestrato un sofisticato attacco alla supply chain multi-ecosistema che ha compromesso LiteLLM, un popolare gateway proxy AI open-source. ⢠La violazione ha portato all'esfiltrazione silenziosa di segreti di sviluppo sensibili da migliaia di pipeline CI/CD di imprese globali.
Leggi originale ¡ infostealers.com
InfoStealersâ La nuova IA di Meta gira su laptop e Nvidia collabora con Wall Street per raccogliere 500 miliardi di dollari per l'infrastruttura IA.
⢠Meta ha rilasciato un nuovo modello di IA capace di funzionare su un laptop, mentre Nvidia sta collaborando con Wall Street per assicurarsi 500 miliardi di dollari per l'infrastruttura IA. ⢠Nelle notizie su hardware e sicurezza, Apple sta testando chip di produzione cinese per gli iPhone, e un agente IA basato su Claude sarebbe stato utilizzato per hackerare una palestra.
Leggi originale ¡ venturedailydigest.comAttacco alla Supply Chain di LiteLLM espone potenzialmente 2.500 aziende e 434.000 pipeline CI/CD
⢠Un attacco alla supply chain condotto da TeamPCP ha compromesso la pipeline di build di LiteLLM tramite Trivy, esponendo potenzialmente 2.500 aziende e 434.000 pipeline CI/CD. ⢠Il payload malevolo ha preso di mira i runner CI/CD per sottrarre chiavi SSH, credenziali cloud, token Kubernetes e segreti di ambiente dalla memoria di processo.
Leggi originale ¡ cybersecuritynews.comLa stampa francese sollecita l'authority sui riassunti di articoli generati dall'IA di Google
⢠Un gruppo di stampa francese ha formalmente sollecitato l'authority garante della concorrenza a indagare sui riassunti di articoli generati dall'IA di Google. ⢠Gli editori sostengono che i riassunti dell'IA causino una perdita significativa di traffico web e sollevino gravi preoccupazioni in materia di copyright, riutilizzando i contenuti senza autorizzazione.
Leggi originale ¡ globalbankingandfinance.com