Ars TechnicaAI
Terabytes of credentials leaked in massive supply-chain attack
ข้อมูลเชื่อมต่อหลายแสน pipeline ขององค์กรชั้นนำถูกเปิดเผยผ่านการโจมตี supply‑chain ที่ทำให้ LiteLLM เวอร์ชัน 1.82.7‑8 ถูกแทรกโค้ดขโมยข้อมูลในช่วง 40 นาที ผู้โจมตีได้รับคีย์ API, คลาวด์ credentials และข้อมูล CI/CD ที่ต้องเร่งยกเลิกหมุนเปลี่ยนทันทีเพื่อป้องกันการใช้ประโยชน์ต่อเนื่อง
#ai