LiteLLM 供应链攻击导致来自 2,500 多个组织的数 TB 凭证遭到泄露
2026-08-13 06:01:13
据安全公司 CloudSEK 和 Hudson Rock 称,本周针对开源 AI 开发工具 LiteLLM 的一次供应链攻击,导致属于超过 2,500 家组织的数 TB 凭证数据遭到泄露,其中包括 Microsoft、Amazon、Cisco、Samsung 和 Salesforce。
攻击发生在 3 月的一个 40 分钟窗口内,当时用户从 Python Package Index(PyPI)仓库下载了遭到入侵的 LiteLLM 版本。此次泄露暴露了云密钥、代码仓库令牌、SSH 密钥、Kubernetes 机密信息以及 AI 提供商凭证,这些信息可能使攻击者获得对 434,000 条 CI/CD(持续集成/持续交付)软件流水线的访问权限。主要由青少年组成的黑客组织 TeamPCP 声称对此次攻击负责。该组织还入侵了漏洞扫描器 Trivy 及其他软件包。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!