Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

LiteLLM Supply Chain Compromise

Summary

Malicious PyPI builds of LiteLLM 1.82.7/1.82.8, published via a compromised maintainer account, exfiltrated API keys and system data, exposing a user's entire LLM provider surface.
Published
Collected

original ↗