斯基GPT
主页|标签|归档|关于|RSS

🏷️ 标签: #credential stealing

共找到 1 篇相关文章

$ 订阅我们——📱Telegram 频道◆📡RSS 订阅
首页→标签→#credential stealing
2026/3/25

LiteLLM PyPI 供应链被攻击:一个流行的 LLM 代理如何成为窃取凭证的后门

2026年3月24日,AI开发者社区再次意识到软件供应链的脆弱性。流行的Python库litellm的两个版本(1.82.7和1.82.8)在PyPI上遭到恶意代码的攻击,变成了一个激进的凭证窃取工具和Kubernetes横向移动工具。尽管恶意版本的存在时间仅为2至5小时,但由于litellm的广泛应用,每天下载量达数百万,且在AI代理框架、MCP服务器、编排工具和生产LLM管道中被广泛使用,这次...

#供应链攻击#凭证窃取#litellm#恶意代码#Kubernetes

🔗 相关标签

浏览所有标签 →

Powered by Cloudflare Workers + Payload CMS + Claude 3.5

数据源: OpenAI, Google AI, DeepMind, AWS ML Blog, HuggingFace 等