一次重大的供应链攻击暴露了来自超过2500个组织的数TB凭证,其中包括Microsoft和Amazon等科技巨头。此次泄露是通过Python Package Index上无意下载的LiteLLM(一款开源AI开发工具)的受损版本发生的。安全公司CloudSEK和Hudson Rock在分析了195TB的庞大数据文件后发现了泄露的数据,其中包括云密钥、存储库令牌和SSH密钥。此次攻击归因于一个名为TeamPCP的组织,利用了软件供应链中的漏洞,凸显了在仓促采用AI技术的组织中存在的安全实践不当问题。 AI
影响 凸显了AI开发工具中存在的关键安全漏洞,可能因信任问题减缓企业的采用速度。
排序理由 该集群描述了一起涉及软件工具的安全事件,而非核心AI发布或研究。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →