开源AI工具LiteLLM遭供应链攻击波及数千企业

开源AI开发工具LiteLLM近期遭遇严重的供应链攻击。安全研究人员披露,攻击者通过Python包注入恶意代码,成功窃取了容量高达153GB的归档文件。此次泄露波及英伟达、亚马逊、微软等2488家组织,导致海量API密钥等敏感信息暴露,引发了业界对AI工具供应链安全的严重担忧。

2026-08-13 ~ 2026-08-13 · 2 条相关