TechFlow 보도에 따르면, 3월 25일 스로우미스트 기술(SlowMist Technology)의 최고정보보안책임자(Chief Information Security Officer, CISO)인 23pds가 공개한 바에 따르면, 월 다운로드 수가 무려 9700만 건에 달하는 Python AI 게이트웨이 라이브러리 LiteLLM이 PyPI 소프트웨어 공급망 공격을 받았다. 공격자는 사용자가 pip install litellm 명령어를 실행함으로써 사용자 장치에서 민감한 정보를 탈취할 수 있었다. 탈취 가능한 민감 데이터에는 SSH 키, 클라우드 서비스 자격 증명(AWS/GCP/Azure), 쿠버네티스(Kubernetes) 구성 파일, Git 자격 증명, 환경 변수 내 API 키, 셸(shells) 기록, 암호화폐 지갑 정보 및 데이터베이스 비밀번호 등이 포함된다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




