LiteLLMにサプライチェーン攻撃 50万件の認証情報流出
SlowMistによると、LiteLLMに対するサプライチェーン攻撃により約300GBのデータと50万件の認証情報が流出した。悪意あるコードがPyPIの特定バージョンに仕込まれ、SSHキーやクラウドアカウント、ウォレット情報などが窃取された。セキュリティ専門家は、影響を受けた開発者に対し、該当バージョンの削除や認証情報の更新、ログ確認など緊急対応を求めている。
SlowMistによると、LiteLLMに対するサプライチェーン攻撃により約300GBのデータと50万件の認証情報が流出した。悪意あるコードがPyPIの特定バージョンに仕込まれ、SSHキーやクラウドアカウント、ウォレット情報などが窃取された。セキュリティ専門家は、影響を受けた開発者に対し、該当バージョンの削除や認証情報の更新、ログ確認など緊急対応を求めている。