原文跳转提示
此资讯内容来源于外部网站,将在 60 秒后自动跳转到原文页面
https://www.ithome.com/0/989/142.htm
立即前往原文

2026 年最大规模 AI 供应链泄露:LiteLLM 攻击疑波及 2500 个组织、泄露 195TB 数据

据 Ars Technica 以及安全公司 CloudSEK、Hudson Rock 披露,3 月被植入恶意代码的 LiteLLM 软件包引发了一场约 40 分钟的攻击。攻击者据称从约 2500 个组织中抓取凭据,并外传约 195TB 数据。泄露信息包括云密钥、代码仓库 Token、SSH 和 Kubernetes 密钥、软件包发布凭据、环境变量、CI/CD 凭据以及 AI 服务商 API 密钥等。分析发现,事件可能涉及约 43.4 万条 CI/CD 凭据。报道称,英伟达、AWS、三星、Salesforce、思科和西门子等组织可能受到影响。LiteLLM 是一款开源 AI API 网关,可通过统一接口调用 100 多家服务商的服务。
行业资讯 行业新闻 伦理与安全 开源 2026-08-13 12:00:16 555 阅读 阅读约 1 分钟 来源:IT之家
本文来源:IT之家,仅供学习参考,版权归原作者所有。