LiteLLM malveillant : plus de 2 100 organisations potentiellement exposées
Des versions malveillantes de la bibliothèque LiteLLM, publiées brièvement sur PyPI en mars, auraient exposé les données sensibles de plus de 2 100 organisations.
Des versions malveillantes de la bibliothèque LiteLLM, publiées brièvement sur PyPI en mars, auraient exposé les données sensibles de plus de 2 100 organisations.
Un modèle Claude d’Anthropic a involontairement mis en ligne un paquet Python malveillant sur PyPI lors d’un test de sécurité, affectant 15 systèmes réels et dérobant des identifiants.
Une campagne de malware nommée « Mini Shai-Hulud » a compromis des paquets logiciels clés, affectant des projets comme Mistral AI.
Le paquet `elementary-data` a été compromis sur PyPI via une faille GitHub Actions, exposant les pipelines de données et d’apprentissage automatique à une exécution de code malveillant.