Slowmist Alert: LiteLLM Hit by PyPI Attack, Crypto Wallets and API Keys Compromised
LiteLLMはPyPIのサプライチェーン攻撃を受け、バージョン1.82.7と1.82.8に多層の悪意のあるコードが埋め込まれ、SSHキーやクラウド証明書などの機密情報を盗み出しています。攻撃者は上流サービスに直接侵入する必要はありません。影響を受けた組織は、直ちに証明書を更新し、システムを点検してさらなる被害を防ぐ必要があります。
MarketWhisper·03-25 01:57
