图片:The Hacker News与 Trivy 黑客攻击相关的恶意 LiteLLM 版本发布,可能导致 2,100 多家组织泄密
• PyPI 上发布了恶意版本的 LiteLLM 包,旨在窃取云端和 SSH 密钥、Kubernetes 令牌以及其他敏感机密。 • 此次攻击与之前的 Trivy 黑客攻击有关,可能使 2,100 多家组织面临安全漏洞风险。 • 该事件凸显了一种日益增长的趋势,即针对流行的 AI 相关库发起供应链攻击,以获取对企业基础设施的非法访问权限。
thehackernews.com