LiteLLM 침해 사고 여파로 2,500개 조직의 자격 증명 노출
• LiteLLM에 대한 공급망 공격 이후, 약 2,500개 조직에서 도난당한 기업 자격 증명이 포함된 153GB 규모의 아카이브가 발견되었습니다. • 이번 침해 사고는 변조된 LiteLLM 패키지가 멀웨어를 실행하여 라이브 환경의 메모리와 설정 파일에서 민감한 데이터를 훑어내면서 발생했습니다. • 도난당한 정보에는 AWS secret access keys, Salesforce 토큰, Microsoft Azure 자격 증명, Kubernetes 토큰 및 다양한 AI 제공업체의 API 키와 같은 고가치 자산이 포함되어 있습니다.
cybernews.com

