扫码下载
搜索“LiteLLM”共有2条相关结果
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 漏洞攻击者已盗取约 300GB 数据,并窃取约 50 万个凭证。他建议所有加密货币开发人员立即核查并轮换相关密钥与凭证,同时检查日志、访问记录及敏感数据暴露情况,以避免出现类似 Trust Wallet 事件的损失。
Techub News 消息,慢雾首席信息安全官 23pds 在 X 平台发文表示,LiteLLM 遭遇 PyPI 供应链攻击,用户仅通过 pip install litellm 即可在设备上被窃取敏感信息。可窃取的数据包括 SSH 密钥、云服务凭据(AWS / GCP / Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密货币钱包及数据库密码等。