LiteLLM 供应链攻击可能导致 2,500 家公司和 434,000 个 CI/CD 流水线泄密
• TeamPCP 发起的一场供应链攻击通过 Trivy 污染了 LiteLLM 的构建流水线,可能导致 2,500 家公司和 434,000 个 CI/CD 流水线面临风险。 • 恶意负载针对 CI/CD 运行器(runners),旨在从进程内存中窃取 SSH 密钥、云凭据、Kubernetes 令牌和环境变量密钥。 • 此次攻击专门搜寻 LLM API 密钥和网关设置,从而直接威胁到敏感数据和相连的 AI 系统。
cybersecuritynews.com