Слаб CISO: LiteLLM подвергся атаке цепочки поставок PyPI, конфиденциальная информация криптокошельков и облачных учетных данных подвергается риску утечки

BlockBeats сообщает, 25 марта, что по информации главного специалиста по информационной безопасности компании SlowFog, 23pds, популярная библиотека Python для AI Gateway LiteLLM, скачанная более 97 миллионов раз в месяц, подверглась атаке на цепочку поставок PyPI. Злоумышленники с помощью команды pip install litellm могут похитить на устройстве пользователя конфиденциальную информацию. В числе похищаемых данных — SSH-ключи, учетные данные облачных сервисов (AWS / GCP / Azure), конфигурационные файлы Kubernetes, учетные данные Git, API-ключи в переменных окружения, история команд Shell, информация о криптовалютных кошельках и пароли к базам данных.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Гендиректор биржи Zonda винит пропавшего основателя в потере $336M BTC

Генеральный директор Zonda Пшемыслав Краль приписал утрату биржей доступа к 4 500 BTC, оцененных в $336 млн, тому, что пропавший основатель Сильвестр Сусзек не передал частные ключи. На фоне обвинений в банкротстве и усиленных запросов на вывод средств Краль настаивает, что Zonda остается платежеспособной, и будет добиваться юридических действий, одновременно разыскивая Сусзека, который исчез в 2022 году.

GateNews7м назад

Биржа Grinex останавливает все торги после $15M кибератаки на системы кошельков

Grinex — киргизская криптобиржа — приостановила торги после кибератаки, в результате которой были понесены потери порядка $15 миллиона. Продвинутость атаки указывает на возможное участие организованных групп или структур государственного уровня. Grinex сообщил о случившемся в соответствующие органы и оценивает масштабы ущерба.

GateNews7м назад

Tether замораживает $3.29 млн USDT, связанных с эксплойтом Rhea Finance

Tether заморозил $3.29 миллиона в USDT, связанных с эксплойтом Rhea Finance, обеспечив защиту пользователей и доверие к экосистеме. Блокчейн-слежение позволило выполнить это действие против подозрительных кошельков после того, как злоумышленники перевели средства, чтобы избежать обнаружения.

GateNews57м назад

Акции Circle падают после подачи иска о взломе Drift Protocol на $280M

Акции Circle Internet Group упали на 1% после того, как в рамках коллективного иска было заявлено, что компания не смогла предотвратить $230 миллионов в украденных USDC во время эксплойта Drift Protocol. Иск ставит под сомнение способность Circle остановить транзакции злоумышленников, поднимая вопросы ответственности эмитентов стейблкоинов в сценариях нарушения.

GateNews1ч назад

Фонд Ethereum обнаружил 100 северокорейских оперативников, проникших в компании Web3

Программа ETH Rangers от Фонда Ethereum раскрыла серьезную угрозу безопасности со стороны северокорейских оперативников, которые проникли в компании Web3. В ходе расследования было выявлено около 100 оперативников, отмечено 53 проекта и восстановлено более $5,8 млн. Фонд призывает к улучшению процессов найма и глобальному сотрудничеству для усиления безопасности.

GateNews2ч назад

Мемкоин-пресейл Джеймса Винна собрал всего $8,000 на фоне обвинений в мошенничестве

Джеймс Винн запустил пресейл мемкоина $ASSDAQ в сети Solana, собрав всего $8,000 за десять часов, что вызвало критику из‑за прежних обвинений в мошенничестве. Несмотря на заявления Винна об успешной торговле, рыночная неготовность указывает на скепсис к его новому проекту.

GateNews2ч назад
комментарий
0/400
Нет комментариев