Làm Chủ AI
Tin AI

Hàng Terabyte Thông Tin Đăng Nhập Lộ Trong Tấn Công Chuỗi Cung Ứng Nhắm Vào LiteLLM

1 phút đọc

Hàng terabyte thông tin đăng nhập lộ trong tấn công chuỗi cung ứng nhắm vào LiteLLM

Hai công ty an ninh CloudSEK và Hudson Rock công bố vụ việc vào thứ Ba và thứ Tư. Hudson Rock nói họ phân tích một file 195TB mà công ty có được.

CloudSEK cho biết họ tìm thấy khoá cloud, token kho lưu trữ, khoá SSH, secret của Kubernetes, thông tin đăng nhập để phát hành gói, biến môi trường và khoá nhà cung cấp AI. Những thông tin này có thể cho phép kẻ tấn công truy cập hơn 2.500 tổ chức.

Cuộc trích xuất dữ liệu xảy ra trong một cửa sổ 40 phút vào tháng Ba, khi nạn nhân dùng các phiên bản LiteLLM bị xâm phạm tải từ vị trí chính thức trên Python Package Index. Nhiều tổ chức lớn bị ảnh hưởng, trong đó có Microsoft, Amazon, Cisco, Samsung và Salesforce.

Nguồn

Đọc tiếp trong Tin AI