LiteLLM 漏洞波及,2,500 家机构凭据泄露
• 在针对 LiteLLM 的供应链攻击之后,一个包含近 2,500 家机构被盗企业凭据的 153GB 存档文件现已公开。 • 该泄露事件发生在受损的 LiteLLM 软件包执行恶意软件期间,该软件扫描了实时环境的内存和配置以获取敏感数据。 • 被盗信息包括高价值资产,如 AWS secret access keys、Salesforce tokens、Microsoft Azure 凭据、Kubernetes tokens 以及各类 AI 供应商的 API keys。
cybernews.com

