←新聞 1 / 12→

安全倫理

LiteLLM 供應鏈攻擊洩露數 TB 憑證,逾 2,500 組織受影響

Terabytes of credentials leaked in massive supply-chain attack

LiteLLM 供應鏈攻擊洩露數 TB 憑證,逾 2,500 組織受影響

Ars Technica AI · 2026-08-12

摘要

開源 AI 開發工具 LiteLLM 遭供應鏈攻擊,攻擊者在 3 月的 40 分鐘內從被竄改的版本中提取了數 TB 的敏感憑證。洩露資料包括雲端金鑰、儲存庫令牌、SSH 金鑰、Kubernetes 祕密及 AI 提供商金鑰,影響範圍涵蓋 Microsoft、Amazon、Cisco、Samsung、Salesforce 等全球頂級組織及超過 2,500 個企業。

●開發者:需立即檢查 LiteLLM 依賴版本並更新,確認系統安全性

●投資人:開源工具供應鏈安全成為關鍵風險,相關資安解決方案值得關注

●一般用戶:使用相關服務的用戶應警惕憑證外洩風險,強化帳戶安全措施

重要性評分

82/100

🔴 高度重要

供應鏈攻擊LiteLLM憑證洩露
原文出處
下一則Grok 4.6 強勢登場,成本優勢顯著 →

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。

相關指南

🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們。

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。