이미지: The Hacker NewsTrivy 해킹과 연계된 악성 LiteLLM 배포, 2,100개 이상의 조직 노출 가능성
• 클라우드 및 SSH 키, Kubernetes 토큰 및 기타 민감한 비밀 정보를 탈취하도록 설계된 악성 버전의 LiteLLM 패키지가 PyPI에 배포되었습니다. • 이번 공격은 이전의 Trivy 해킹 사건과 연계되어 있으며, 잠재적으로 2,100개 이상의 조직이 보안 침해 위험에 노출되었을 가능성이 있습니다. • 이번 사건은 기업 인프라에 무단 접근하기 위해 인기 있는 AI 관련 라이브러리를 겨냥하는 공급망 공격의 증가 추세를 보여줍니다.
thehackernews.com