LiteLLM 漏洞影響導致 2,500 家組織的憑證外洩
• 在針對 LiteLLM 的供應鏈攻擊後,一個包含近 2,500 家組織被盜企業憑證的 153GB 封存檔已流出。 • 此次漏洞發生於受污染的 LiteLLM 軟體包執行惡意軟體,掃描運行環境的記憶體與配置以獲取敏感數據。 • 被盜資訊包括高價值資產,如 AWS secret access keys、Salesforce tokens、Microsoft Azure 憑證、Kubernetes tokens 以及各種 AI 供應商的 API keys。
cybernews.com

