Immagine: The Hacker NewsRilasci malevoli di LiteLLM collegati all'hack di Trivy potrebbero aver esposto oltre 2.100 organizzazioni
• Versioni malevole del pacchetto LiteLLM sono state pubblicate su PyPI, progettate per sottrarre chiavi cloud e SSH, token Kubernetes e altri segreti sensibili. • L'attacco è collegato a un precedente hack di Trivy, esponendo potenzialmente più di 2.100 organizzazioni a violazioni della sicurezza. • Questo incidente evidenzia una tendenza crescente di attacchi alla supply chain che prendono di mira librerie popolari legate all'AI per ottenere l'accesso non autorizzato alle infrastrutture aziendali.
thehackernews.com