深潮 TechFlow 消息,3 月 25 日,據慢霧科技首席資訊安全官 23pds 披露,月下載量高達 9700 萬次的 Python AI 網關庫 LiteLLM 遭遇 PyPI 供應鏈攻擊,攻擊者透過 pip install litellm 指令即可在使用者設備上竊取敏感資訊。可竊取的敏感數據包括:SSH 密鑰、雲服務憑證(AWS / GCP / Azure)、Kubernetes 組態檔案、Git 憑證、環境變數中的 API 密鑰、Shell 歷史記錄、加密貨幣錢包資訊及資料庫密碼等。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言
  • 熱門 Gate Fun

    查看更多
  • 市值:$2255.17持有人數:1
    0.00%
  • 市值:$2262.06持有人數:1
    0.00%
  • 市值:$2343.37持有人數:1
    1.57%
  • 市值:$2362.5持有人數:3
    0.80%
  • 市值:$2251.72持有人數:1
    0.00%