LiteLLM sofre ataque na cadeia de suprimentos do PyPI, colocando em risco a divulgação de informações sensíveis como chaves SSH, credenciais na nuvem e carteiras de criptografia.

Gate News notícias, em 25 de março, de acordo com o Chief Information Security Officer da SlowFog Technology, 23pds, o gateway Python AI LiteLLM, com até 97 milhões de downloads mensais, foi alvo de um ataque à cadeia de suprimentos no PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis no dispositivo do usuário. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS/GCP/Azure), arquivos de configuração do Kubernetes, credenciais do Git, chaves API em variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e senhas de bancos de dados.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O setor de DeFi enfrenta múltiplas pressões à medida que os rendimentos caem e $285M Hack levanta preocupações de segurança

Finanças descentralizadas (DeFi) estão sob pressão à medida que os rendimentos de empréstimos caem para níveis semelhantes aos de títulos tradicionais, a atividade na blockchain diminui e um grande hack levanta preocupações de segurança, colocando em questão as alegações de segurança no padrão institucional.

GateNews30m atrás

França vai Introduzir Novas Medidas para Combater Sequestros Relacionados a Criptomoedas, 41 Casos Registrados em 2026

A França está implementando novas medidas para proteger detentores de criptomoedas em resposta ao aumento da criminalidade, incluindo uma plataforma de prevenção e protocolos mais rigorosos. O país registrou um aumento significativo nos sequestros relacionados a cripto, levando a incidentes globais.

GateNews1h atrás

RedPeach Implementa Testes de Reconhecimento Facial para Banir Robôs Sexuais e Criadores Falsos

RedPeach introduziu reconhecimento facial obrigatório para criadores de conteúdo combaterem a personificação por IA e colaboradores terceirizados, garantindo interações genuínas. O CEO Marco Cally enfatiza a proteção do usuário contra golpes emocionais, após desafios legais na indústria.

GateNews2h atrás

Usuários do CoW Swap são alertados após a Blockaid sinalizar um ataque no front-end do COW.FI

A Blockaid sinaliza o frontend do CoW Swap em cow.fi como malicioso, pedindo aos usuários para revogar as aprovações de tokens e evitar o dApp em meio a uma onda mais ampla de ataques às interfaces do DeFi. Resumo A Blockaid sinaliza o principal frontend cow.fi do CoW Swap como malicioso. Os usuários são orientados a revogar as aprovações de tokens e evitar o dApp

Cryptonews6h atrás

Desenvolvedores do Bitcoin Core Propõem o BIP-361 para Congelar 1,7M BTC Inicial contra Ameaças da Computação Quântica

BIP-361, proposto por coautores, incluindo Jameson Lopp, tem como objetivo proteger o Bitcoin no início migrando 1,7 milhão de moedas de endereços P2PK fracos para formatos mais fortes, permitindo 3-5 anos para que os usuários façam uso antes de congelar moedas não transferidas. As respostas da comunidade variam significativamente.

GateNews8h atrás

A CoW Swap recupera o domínio cow.fi após um ataque de engenharia social em 14 de abril

O CoW Swap recuperou o controle do seu domínio cow.fi após um ataque de engenharia social que ocorreu em 14 de abril. Os atacantes usaram documentos forjados para manipular o registrador de DNS e implantar um site de phishing. Os usuários afetados pelo incidente são aconselhados a revogar aprovações de transações e transferir fundos.

GateNews9h atrás
Comentário
0/400
Sem comentários