一次针对开源AI开发工具LiteLLM的重大供应链攻击导致数TB敏感凭证暴露。从Python Package Index下载的受损LiteLLM版本包含恶意代码,该代码抓取并导出了包括云密钥、存储库令牌和AI提供商密钥在内的数据。此次泄露事件归咎于一个主要由青少年组成的团伙,影响了约2500个组织,包括Microsoft、Amazon、Cisco、Samsung和Salesforce等大型科技公司,影响了超过430,000个CI/CD管道。 AI
影响 凸显了AI开发供应链中的关键漏洞,强调了加强AI工具和依赖项安全实践的必要性。
排序理由 该集群描述了一起涉及广泛使用的软件工具的安全事件,而不是新的模型发布或核心AI研究。
在 Mastodon — mastodon.social 阅读 →
- Ars Technica
- Cisco
- CloudSEK
- Hudson Rock
- Kevin Beaumont
- LiteLLM
- Microsoft
- Salesforce
- Samsung
- TeamPCP
- Trivy
- Fortune 500
AI 生成摘要 · Google Gemini · 来自 8 个来源。 我们如何撰写摘要 →