请点击或按钮分享
PANews 3月25日消息,慢霧科技首席信息安全官23pds在X平台發文稱:“每月下載量高達9700萬次的LiteLLM發生PyPI供應鏈攻擊:通過pip install litellm即可竊取敏感信息,包括SSH密鑰、雲憑據(AWS/GCP/Azure)、Kubernetes配置、Git憑據、環境變量(API密鑰)、Shell歷史、加密錢包及數據庫密碼等。”
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。