PulseAugur
实时 16:29:45
Português(PT) Durante uma janela de 40 minutos em março, versões comprometidas do LiteLLM expuseram credenciais que podem permitir acesso a mais de 2.500 organizações, inclui

LiteLLM漏洞暴露了2500多家组织的凭证

LiteLLM(一个用于与大型语言模型交互的开源库)中的一个安全漏洞在3月份暴露了大约40分钟的凭证。此次暴露可能允许访问包括Microsoft、Amazon、Cisco、Samsung和Salesforce等主要科技公司在内的2500多家组织的敏感信息。 AI

影响 此次事件凸显了与开源AI基础设施相关的安全风险以及供应链攻击对众多组织造成潜在影响的可能性。

排序理由 该集群描述了特定软件工具LiteLLM中的一个安全漏洞,LiteLLM不是前沿AI模型发布。

在 Mastodon — fosstodon.org 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

LiteLLM漏洞暴露了2500多家组织的凭证

报道来源 [1]

  1. Mastodon — fosstodon.org TIER_1 Português(PT) · [email protected] ·

    3月一个40分钟的窗口期内,被攻破的LiteLLM版本泄露了凭证,可能允许访问包括

    Durante uma janela de 40 minutos em março, versões comprometidas do LiteLLM expuseram credenciais que podem permitir acesso a mais de 2.500 organizações, incluindo Microsoft, Amazon, Cisco, Samsung e Salesforce. (EN) https:// arstechnica.com/security/2026/ 08/terabytes-of-credent…