Slow Mist CISO: LiteLLM Hit by PyPI Supply Chain Attack, Cryptographic Wallets and Database Passwords at Risk of Exposure

AWS-1.59%
SHELL-3.72%
金色財經報導,3月25日,據慢霧科技首席資訊安全官23pds披露,月下載量高達9700萬次的Python AI網關庫LiteLLM遭遇PyPI供應鏈攻擊,攻擊者通過pip install litellm指令即可在用戶設備上竊取敏感資訊。可竊取的敏感數據包括:SSH密鑰、雲服務憑證(AWS/GCP/Azure)、Kubernetes配置文件、Git憑證、環境變數中的API密鑰、Shell歷史記錄、加密貨幣錢包資訊及資料庫密碼等。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆