LiteLLM供应链攻击致海量凭据泄露,波及微软、亚马逊等巨头

Ars Technica AI · rss · 2026-08-13

安全公司CloudSEK和Hudson Rock披露,开源AI工具LiteLLM的Python包在3月被植入恶意代码,在40分钟内窃取了大量凭据,包括云密钥、仓库令牌、SSH密钥等,可能影响超过2500家组织。Hudson Rock分析了一个195TB的文件后发现了这一事件。微软、亚马逊、思科、三星、Salesforce等均受影响。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →