非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

LiteLLM 供应链投毒事件

摘要

LiteLLM 供应链投毒事件:维护者 GitHub 账号失陷后,PyPI 上的 1.82.7/1.82.8 版本被注入恶意代码,将凭据外传至攻击者服务器;作为 LLM 凭据代理,该事件会波及企业全部 LLM 供应商接口,官方已隔离版本并轮换密钥。
发布时间
收录时间

原文 ↗