Головний офіцер з інформаційної безпеки Slowmist 23pds опублікував твіт про те, що популярна Python AI бібліотека шлюзу LiteLLM з 97 мільйонами завантажень на місяць зазнала атаки на ланцюг постачання PyPI.�ачуючи через команду pip install litellm, зловмисники можуть крадати конфіденційну інформацію з пристроїв користувачів. Чутливі дані, які можна вкрасти, включають: SSH ключі, облікові дані хмарних сервісів (AWS / GCP / Azure), файли конфігурації Kubernetes, Git облікові дані, API ключі у змінних оточення, історію оболонки, інформацію про криптовалютні гаманці та паролі баз даних тощо.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити