Bot PleaseBot Pleaseข่าวทั้งหมด
Ars TechnicaAI

Terabytes of credentials leaked in massive supply-chain attack

ข้อมูลเชื่อมต่อหลายแสน pipeline ขององค์กรชั้นนำถูกเปิดเผยผ่านการโจมตี supply‑chain ที่ทำให้ LiteLLM เวอร์ชัน 1.82.7‑8 ถูกแทรกโค้ดขโมยข้อมูลในช่วง 40 นาที ผู้โจมตีได้รับคีย์ API, คลาวด์ credentials และข้อมูล CI/CD ที่ต้องเร่งยกเลิกหมุนเปลี่ยนทันทีเพื่อป้องกันการใช้ประโยชน์ต่อเนื่อง

#ai
อ่านต้นฉบับ
ข่าวทั้งหมด