LiteLLM Hacker-Vergiftung: 500.000 Zertifikate undicht, Krypto-Wallets könnten gestohlen werden, wie überprüft man, ob man betroffen ist?
LiteLLM wurde Opfer eines Lieferkettenangriffs, bei dem Hunderte von GB an Daten und 500.000 Zertifikate kompromittiert wurden, was mehr als 20.000 Code-Repositories betrifft. Hacker nutzten eine Schwachstelle in Trivy aus, um erfolgreich bösartigen Code einzuschleusen und sensible Informationen zu stehlen. Es muss die Sicherheit der Lieferkette und die Zugriffskontrolle verstärkt werden, um ähnliche Angriffe zu verhindern.
ETH-2,44%
区块客·1Std her

