LiteLLMの侵害による波及効果で、2,500組織の認証情報が流出
• LiteLLMへのサプライチェーン攻撃を受け、約2,500組織から盗まれた企業の認証情報を含む153GBのアーカイブが表面化した。 • この侵害は、侵害されたLiteLLMパッケージがマルウェアを実行し、本番環境のメモリや設定から機密データをスイープ(走査)したことで発生した。 • 盗まれた情報には、AWS secret access keys、Salesforceトークン、Microsoft Azure認証情報、Kubernetesトークン、および各種AIプロバイダーのAPIキーなどの価値の高い資産が含まれている。
cybernews.com

