画像:The Hacker NewsTrivyのハッキングに関連した悪意のあるLiteLLMがリリース、2,100以上の組織に影響の可能性
• クラウドおよびSSHキー、Kubernetesトークン、その他の機密情報を盗むように設計されたLiteLLMパッケージの悪意のあるバージョンがPyPIでリリースされました。 • この攻撃は以前のTrivyへのハッキングに関連しており、2,100以上の組織がセキュリティ侵害にさらされた可能性があります。 • この事件は、企業のインフラへの不正アクセスを目的として、人気のAI関連ライブラリを標的にしたサプライチェーン攻撃が増加している傾向を浮き彫りにしています。
thehackernews.com