画像:heise onlineLiteLLMへの攻撃:2,500社以上の企業が影響
• 3月、LiteLLMを標的としたサプライチェーン攻撃が発生し、「Sandclock」というインフォスティーラー(情報窃取型)マルウェアを通じて2,500社以上の企業が被害を受けました。 • このマルウェアはビルドシステム上でルート権限への特権昇格を行い、クラウドキー、SSHキー、Kubernetesシークレット、およびAIプロバイダーのAPIキーを窃取しました。 • この侵害が深刻である理由は、悪意のあるパッケージを削除するだけでは不十分だからです。盗まれた認証情報は、手動でローテーション(更新)されるまで有効であり、不正アクセスに利用可能な状態にあります。
heise.de

















