SlowMist:LiteLLMがPyPIサプライチェーン攻撃を受け、埋め込まれた悪意のあるファイルによって暗号化ウォレットなどの機密情報が盗まれる可能性がある。

PANewsは3月25日、SlowMist Technologyの最高情報セキュリティ責任者である23pdsがXプラットフォームに「月間9700万回ダウンロードされているLiteLLMがPyPIサプライチェーンから攻撃を受けている。pipでlitellmをインストールすることで、SSHキー、クラウド認証情報(AWS/GCP/Azure)、Kubernetes構成、Git認証情報、環境変数(APIキー)、シェル履歴、暗号化ウォレット、データベースパスワードなどの機密情報が盗まれる可能性がある」と投稿したと報じた。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
MetaPlanet拟推出股东专属比特币卡,提供1.6% BTC返现
PANews 速報