CISO de Slow Mist : LiteLLM subit une attaque de la chaîne d'approvisionnement PyPI, les données sensibles telles que les portefeuilles cryptographiques et les mots de passe des bases de données risquent de fuir
Selon le rapport de Jinse Finance, le 25 mars, le directeur de la sécurité de l'information de SlowMist Technology a révélé que la bibliothèque Python AI Gateway LiteLLM a été victime d'une attaque de la chaîne d'approvisionnement PyPI. Après l'installation de cette bibliothèque via pip, les appareils des utilisateurs pourraient être compromis, permettant aux attaquants de voler des informations sensibles telles que les clés SSH et les identifiants des services cloud.
金色财经_·03-25 00:49
