Afbeelding: The Hacker NewsKwaadaardige LiteLLM-releases gekoppeld aan Trivy-hack kunnen meer dan 2.100 organisaties hebben blootgesteld
• Kwaadaardige versies van het LiteLLM-pakket zijn uitgebracht op PyPI, ontworpen om cloud- en SSH-sleutels, Kubernetes-tokens en andere gevoelige geheimen te stelen. • De aanval is gekoppeld aan een eerdere hack van Trivy, waardoor mogelijk meer dan 2.100 organisaties zijn blootgesteld aan beveiligingslekken. • Dit incident benadrukt een groeiende trend van supply chain-aanvallen die zich richten op populaire AI-gerelateerde libraries om ongeautoriseerde toegang te krijgen tot bedrijfsinfrastructuren.
thehackernews.com