Hàng Terabyte Thông Tin Đăng Nhập Lộ Trong Tấn Công Chuỗi Cung Ứng Nhắm Vào LiteLLM
1 phút đọc

Hai công ty an ninh CloudSEK và Hudson Rock công bố vụ việc vào thứ Ba và thứ Tư. Hudson Rock nói họ phân tích một file 195TB mà công ty có được.
CloudSEK cho biết họ tìm thấy khoá cloud, token kho lưu trữ, khoá SSH, secret của Kubernetes, thông tin đăng nhập để phát hành gói, biến môi trường và khoá nhà cung cấp AI. Những thông tin này có thể cho phép kẻ tấn công truy cập hơn 2.500 tổ chức.
Cuộc trích xuất dữ liệu xảy ra trong một cửa sổ 40 phút vào tháng Ba, khi nạn nhân dùng các phiên bản LiteLLM bị xâm phạm tải từ vị trí chính thức trên Python Package Index. Nhiều tổ chức lớn bị ảnh hưởng, trong đó có Microsoft, Amazon, Cisco, Samsung và Salesforce.
Nguồn
- Terabytes of credentials leaked in massive supply-chain attack— Ars Technica, 13 tháng 8, 2026
Đọc tiếp trong Tin AI
Tin AITổng hợp từ: WIRED
Chuyên Gia Cảnh Báo Agent AI Dễ Vượt Rào Vì 'quá Nhiệt Tình Hoàn Thành Nhiệm Vụ'
Tin AITổng hợp từ: SiliconANGLE, The Decoder
Grok 4.6 Của SpaceXAI Đạt Điểm Ngang OpenAI Và Rẻ Hơn Đối Thủ
Tin AITổng hợp từ: TechCrunch
Cognition Được Cho Đang Đàm Phán Gọi Vốn Với Mức Định Giá 40 Tỉ Đô La
Tin AITổng hợp từ: TechCrunch