TechFlow đưa tin, ngày 25 tháng 3, theo thông báo của ông 23pds – Giám đốc An ninh Thông tin cấp cao tại SlowMist Technologies, thư viện cổng AI bằng Python mang tên LiteLLM – có lượng tải xuống hàng tháng lên tới 97 triệu lượt – đã trở thành nạn nhân của một cuộc tấn công vào chuỗi cung ứng PyPI. Kẻ tấn công có thể đánh cắp thông tin nhạy cảm trên thiết bị người dùng chỉ bằng lệnh pip install litellm. Các dữ liệu nhạy cảm có thể bị đánh cắp bao gồm: khóa SSH, thông tin xác thực dịch vụ đám mây (AWS / GCP / Azure), tệp cấu hình Kubernetes, thông tin xác thực Git, khóa API trong biến môi trường, lịch sử shell, thông tin ví tiền điện tử và mật khẩu cơ sở dữ liệu.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




