LiteLLM供应链攻击致海量凭据泄露,波及微软、亚马逊等巨头
Ars Technica AI · rss · 2026-08-13
安全公司CloudSEK和Hudson Rock披露,开源AI工具LiteLLM的Python包在3月被植入恶意代码,在40分钟内窃取了大量凭据,包括云密钥、仓库令牌、SSH密钥等,可能影响超过2500家组织。Hudson Rock分析了一个195TB的文件后发现了这一事件。微软、亚马逊、思科、三星、Salesforce等均受影响。
「安全」频道最新
- 前美国陆军网络专家:AI时代下传统七层网络防御已全面溃败 — herbiebradley · 2026-08-13
- Meta 与 TikTok 推出 AI 内容检测工具 — luisdans · 2026-08-13
- 李飞飞等学者警示:世界模型监管是 AI 下一大挑战 — StanfordHAI · 2026-08-13
- Grok 被指缺乏安全测试,60 美元即可实现通用越狱 — Miles_Brundage · 2026-08-13
- AI政策研究员呼吁:前沿模型定义与评估标准应公开透明 — evijit · 2026-08-13
- 非洲 AI 政策机会摘要发布:汇总资金、会议与课程 — ChinasaTOkolo · 2026-08-13