0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Tehisintellekti tarneahela rünnak: LiteLLM kompromiteerimine PyPI-s (infosecurity-magazine.com)

· 124 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Pahatahtliku koodi lisamine ametlikku PyPI paketti.
  • Suunatud rünnak LLM teenusepakkujate API-võtmete vastu.
  • Kritiseerib avatud lähtekoodiga tarkvara sõltuvuste turvalisust.

"Laialdaselt kasutatav Pythoni teek LiteLLM nakatati PyPI hoidlas pahavaraga, mis varastab kasutajatunnuseid. TeamPCP rühmituse rünnak oli suunatud AI-teenuste API-võtmete hoidlatele, ohustades sellega arenduskeskkondi ja andmete suveräänsust."

#Tarneahela turvalisus #AI taristu #Küberluure

Arutelumaatriks

0 segmenti

kommentaare veel pole.