开源 AI 工具 LiteLLM 遭供应链攻击,微软亚马逊等海量密钥泄露

GinJockette · reddit · 2026-08-13

安全公司 CloudSEK 和 Hudson Rock 披露,开源 AI 开发工具 LiteLLM 近期遭遇严重的供应链攻击。攻击者在 3 月份通过 Python Package Index (PyPI) 仓库植入了被篡改的 LiteTTM 版本。

在受害者下载并使用该恶意版本的 40 分钟窗口期内,攻击者成功窃取了高达 195TB 的凭证数据。泄露的敏感信息包含云密钥、代码库令牌、SSH 密钥以及 AI 供应商的 API 密钥,导致超过 2500 家机构面临风险,微软、亚马逊、思科和三星等巨头均受影响。

所属事件:开源AI工具LiteLLM遭供应链攻击波及数千企业(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →