【緊急】月間9500万DLのLiteLLMが乗っ取られた。インストールしただけでSSH鍵・AWS認証・仮想通貨が全部盗まれる
日本語概要
人気Pythonライブラリ「LiteLLM」の特定バージョンがサプライチェーン攻撃により侵害され、インストールするだけでクラウド認証情報や仮想通貨を盗み出す深刻なマルウェアが混入した事案の技術詳報。
人気Pythonライブラリ「LiteLLM」の特定バージョンがサプライチェーン攻撃により侵害され、インストールするだけでクラウド認証情報や仮想通貨を盗み出す深刻なマルウェアが混入した事案の技術詳報。