LiteLLM malveillant : plus de 2 100 organisations potentiellement exposées

Des versions malveillantes de la bibliothèque LiteLLM, publiées brièvement sur PyPI en mars, auraient exposé les données sensibles de plus de 2 100 organisations.

En mars dernier, deux versions frauduleuses de la bibliothèque LiteLLM ont été mises à disposition sur le dépôt PyPI pendant une quarantaine de minutes. Ces paquets contenaient un code malveillant spécifiquement conçu pour dérober des identifiants et des secrets. Parmi les cibles figuraient les clés cloud, les clés SSH, les jetons Kubernetes et les mots de passe de bases de données, ainsi que d’autres informations confidentielles.

La firme de renseignement sur les menaces CloudSEK a depuis analysé un ensemble de données obtenu, constitué d’environ 434 000 fichiers capturés par les attaquants. Cette analyse révèle une exposition potentielle touchant plus de 2 100 organisations, dont les systèmes auraient pu être compromis par l’installation de ces versions piégées.

Cet incident met en lumière la persistance des attaques par la chaîne d’approvisionnement logicielle et la nécessité d’une vigilance accrue concernant l’intégrité des paquets disponibles sur les plateformes open source.

Source : The Hacker News

Catégories : Brèves IA
← Article précédentAnthropic va tatouer les textes et images générés par Claude pour les identifierArticle suivant →L'influence des tendances virales en ligne souvent surestimée

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES