mt logoMyToken
ETH Gas
EN

慢雾:LiteLLM发生PyPI供应链攻击,植入的恶意文件可窃取加密钱包等敏感信息

Favoritecollect
Shareshare

PANews 3月25日消息,慢雾科技首席信息安全官23pds在X平台发文称:“每月下载量高达9700万次的LiteLLM发生PyPI供应链攻击:通过pip install litellm即可窃取敏感信息,包括SSH密钥、云凭据(AWS/GCP/Azure)、Kubernetes配置、Git凭据、环境变量(API密钥)、Shell历史、加密钱包及数据库密码等。”

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact