慢霧CISO:LiteLLM遭PyPI供應鏈攻擊,加密錢包及數據庫密碼等敏感數據面臨泄露風險
金色財經報道,3月25日,據慢霧科技首席信息安全官23pds披露,月下載量高達9700萬次的Python AI網關庫LiteLLM遭遇PyPI供應鏈攻擊,攻擊者通過pip install litellm指令即可在用戶設備上竊取敏感信息。可竊取的敏感數據包括:SSH密鑰、雲服務憑據(AWS/GCP/Azure)、Kubernetes配置文件、Git憑據、環境變量中的API密鑰、Shell歷史記錄、加密貨幣錢包信息及數據庫密碼等。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。











