PANewsは3月25日、SlowMist Technologyの最高情報セキュリティ責任者である23pdsがXプラットフォームに「月間9700万回ダウンロードされているLiteLLMがPyPIサプライチェーンから攻撃を受けている。pipでlitellmをインストールすることで、SSHキー、クラウド認証情報(AWS/GCP/Azure)、Kubernetes構成、Git認証情報、環境変数(APIキー)、シェル履歴、暗号化ウォレット、データベースパスワードなどの機密情報が盗まれる可能性がある」と投稿したと報じた。
SlowMist:LiteLLMがPyPIサプライチェーン攻撃を受け、埋め込まれた悪意のあるファイルによって暗号化ウォレットなどの機密情報が盗まれる可能性がある。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。

