TechFlow(深潮)の報道によると、3月25日、SlowMist Technologiesの最高情報セキュリティ責任者(CSO)である23pds氏が明らかにしたところでは、月間ダウンロード数が9700万回に達するPython AIゲートウェイライブラリ「LiteLLM」がPyPIサプライチェーン攻撃の被害に遭い、ユーザーが「pip install litellm」コマンドを実行すると、攻撃者がユーザー端末上で機密情報を窃取できるようになっている。窃取可能な機密データには、SSH鍵、クラウドサービスの認証情報(AWS/GCP/Azure)、Kubernetes設定ファイル、Git認証情報、環境変数に格納されたAPIキー、シェル履歴、暗号資産ウォレット情報、データベースパスワードなどが含まれる。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




