Imagem: The Hacker NewsVersões maliciosas do LiteLLM ligadas a hack do Trivy podem ter exposto mais de 2.100 organizações
• Versões maliciosas do pacote LiteLLM foram lançadas no PyPI, projetadas para roubar chaves de nuvem e SSH, tokens do Kubernetes e outros segredos sensíveis. • O ataque está ligado a um hack anterior do Trivy, expondo potencialmente mais de 2.100 organizações a brechas de segurança. • Este incidente destaca uma tendência crescente de ataques à cadeia de suprimentos que visam bibliotecas populares relacionadas a IA para obter acesso não autorizado à infraestrutura corporativa.
thehackernews.com