慢霧:LiteLLM發生PyPI供應鏈攻擊,植入的惡意檔案可竊取加密錢包等敏感訊息

PANews 3月25日消息,慢霧科技首席資訊安全長23pds在X平台發文表示:「每月下載量高達9,700萬次的LiteLLM發生PyPI供應鏈攻擊:透過pip install litellm即可竊取敏感訊息,包括SSH金鑰、雲端憑證(AWS/GCP/Azure)、Kubernetes配置、Git憑證、環境變數(API金鑰)、Shell歷史、加密錢包及資料庫密碼等。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
马斯克:暂停推进X平台收入分成机制更新,直至进一步考虑
PANews 快訊