LiteLLM 供应链投毒事件
netspi.com | 事件 | #ai-security | #supply-chain | #incident-response | #credential-theft | #pypi | #llm | #cicd | #litellm
摘要
LiteLLM 供应链投毒事件:维护者 GitHub 账号失陷后,PyPI 上的 1.82.7/1.82.8 版本被注入恶意代码,将凭据外传至攻击者服务器;作为 LLM 凭据代理,该事件会波及企业全部 LLM 供应商接口,官方已隔离版本并轮换密钥。
- 发布时间
- 收录时间
Skip to content