Slow Mist CISO: LiteLLM Suffers PyPI Supply Chain Attack, Sensitive Data Including Crypto Wallets and Database Passwords Face Leakage Risk
Jinse Finance reporta que el 25 de marzo, el Oficial Jefe de Seguridad de la Información de Slowmist reveló que la biblioteca de puerta de enlace de IA en Python, LiteLLM, sufrió un ataque de cadena de suministro de PyPI. Después de que los usuarios instalen la biblioteca a través de pip, los dispositivos podrían ser atacados por atacantes para robar información confidencial como claves SSH y credenciales de servicios en la nube.
金色财经_·03-25 00:49

