LiteLLM供应链攻击泄密:波及英伟达、亚马逊等2488家组织
wunderwuzzi23 · x · 2026-08-13
安全研究人员披露了流行 AI 网关 LiteLLM 供应链攻击的严重后果。攻击者成功窃取了容量高达 153GB 的归档文件,包含来自 2,488 个组织(如 Nvidia、AWS、三星、波音、Intel 等)的 433,909 个文件。
泄露数据包含大量 CI/CD runner 转储、签名密钥和 AI 提供商的明文 API 密钥。专家警告,如果运行过受影响的版本(1.82.7 或 1.82.8),环境中的所有密钥都应被视为已泄露。攻击者可利用网关的高权限进行流量拦截、密钥窃取、工具调用注入甚至窃取数据用于模型蒸馏。
「Infra」频道最新
- 为何本地模型无法赢得未来?算力与成本双重劣势注定云端胜出 — rseroter · 2026-08-13
- 智能体工程的三层进阶:真正的瓶颈是算力而非大模型 — peterjliu · 2026-08-13
- RTX 5060 Ti 16G 本地跑图实测:8 步生成超 2300 分辨率图像 — Sad_Coach_1433 · 2026-08-13
- 分析师警告 AI 数据中心容量危机:算力扩张正撞上电网瓶颈 — DavidLinthicum · 2026-08-13
- SkyPilot 新功能:统一调度多 Slurm 集群,解决 GPU 管理瓶颈 — skypilot_org · 2026-08-13
- 报告指 AI 数据中心间接耗水量达内部 10 倍,与西部农户争水 — AndyMasley · 2026-08-13