LiteLLM供应链攻击泄密:波及英伟达、亚马逊等2488家组织

wunderwuzzi23 · x · 2026-08-13

安全研究人员披露了流行 AI 网关 LiteLLM 供应链攻击的严重后果。攻击者成功窃取了容量高达 153GB 的归档文件,包含来自 2,488 个组织(如 Nvidia、AWS、三星、波音、Intel 等)的 433,909 个文件。

泄露数据包含大量 CI/CD runner 转储、签名密钥和 AI 提供商的明文 API 密钥。专家警告,如果运行过受影响的版本(1.82.7 或 1.82.8),环境中的所有密钥都应被视为已泄露。攻击者可利用网关的高权限进行流量拦截、密钥窃取、工具调用注入甚至窃取数据用于模型蒸馏。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →