Slowmist Chief Information Security Officer 23pds posted on Twitter stating that LiteLLM, a Python AI gateway library with monthly downloads reaching 97 million, has been subjected to a PyPI supply chain attack. Attackers can steal sensitive information on user devices through the pip install litellm command. Sensitive data that can be stolen includes: SSH keys, cloud service credentials (AWS / GCP / Azure), Kubernetes configuration files, Git credentials, API keys in environment variables, shell history, cryptocurrency wallet information, and database passwords, etc.

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言
  • 熱門 Gate Fun

    查看更多
  • 市值:$2255.17持有人數:1
    0.00%
  • 市值:$2262.06持有人數:1
    0.00%
  • 市值:$2343.37持有人數:1
    1.57%
  • 市值:$2362.5持有人數:3
    0.80%
  • 市值:$2251.72持有人數:1
    0.00%