PulseAugur
实时 01:54:29
English(EN) Terabytes of credentials from Microsoft, Amazon, Cisco, Samsung, and Salesforce were exposed in a supply-chain attack on LiteLLM. A 40-minute window in March wa

LiteLLM 供应链攻击泄露了来自各大科技公司的数TB凭证

LiteLLM 在3月份的一次供应链攻击中,导致包括 Microsoft、Amazon、CiscoSamsungSalesforce 在内的主要科技公司的数TB凭证被泄露。攻击者利用了一个40分钟的窗口期,窃取了超过2500家组织的用户云密钥、代码库令牌、SSH密钥和AI提供商密钥。 AI

影响 暴露了依赖AI基础设施和供应链的组织面临的重大安全风险。

排序理由 该事件涉及一个软件工具(LiteLLM)的安全漏洞,影响了多家组织,而非核心AI发布或重大的行业转变。

在 Mastodon — sigmoid.social 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

LiteLLM 供应链攻击泄露了来自各大科技公司的数TB凭证

报道来源 [1]

  1. Mastodon — sigmoid.social TIER_1 English(EN) · [email protected] ·

    LiteLLM 供应链攻击暴露了来自 Microsoft、Amazon、Cisco、Samsung 和 Salesforce 的数 TB 凭证。3 月份的一个 40 分钟窗口

    Terabytes of credentials from Microsoft, Amazon, Cisco, Samsung, and Salesforce were exposed in a supply-chain attack on LiteLLM. A 40-minute window in March was enough for attackers to extract cloud keys, repository tokens, SSH keys, and AI provider keys from over 2,500 organiza…