开源 AI 工具 LiteLLM 遭供应链攻击,微软亚马逊等海量密钥泄露
GinJockette · reddit · 2026-08-13
安全公司 CloudSEK 和 Hudson Rock 披露,开源 AI 开发工具 LiteLLM 近期遭遇严重的供应链攻击。攻击者在 3 月份通过 Python Package Index (PyPI) 仓库植入了被篡改的 LiteTTM 版本。
在受害者下载并使用该恶意版本的 40 分钟窗口期内,攻击者成功窃取了高达 195TB 的凭证数据。泄露的敏感信息包含云密钥、代码库令牌、SSH 密钥以及 AI 供应商的 API 密钥,导致超过 2500 家机构面临风险,微软、亚马逊、思科和三星等巨头均受影响。
所属事件:开源AI工具LiteLLM遭供应链攻击波及数千企业(2 条相关)→
「编程与Agent」频道最新
- ValueCell:获 1.1 万 Star 的开源多智能体金融交易平台 — tom_doerr · 2026-08-13
- 开发者自述:构建macOS Agent框架,78个工具与确定性路由的实战经验 — Tunashavetoes · 2026-08-13
- AI 智能体支付怎么跑通?Coinbase 专家详解 x402 协议 — MurrLincoln · 2026-08-13
- 实测:用 Claude Code 读源码比看图形界面更高效 — yuwen_lu_ · 2026-08-13
- 开源工具 ios-builder:无需 Mac 即可从 Windows/Linux 构建 iOS 应用 — tom_doerr · 2026-08-13
- 恶意 VS Code 扩展伪装开发工具,暗藏后门与 Shellcode — cyb3rops · 2026-08-13