しぃアンテナ(*゚ー゚)

2026年3月25日水曜日

2026年3月24日の LiteLLM 侵害の概要と対応指針

2026年3月24日、LLMプロキシライブラリ LiteLLM の PyPI パッケージが侵害されました。 攻撃者は PyPI のメンテナアカウント(krrishdholakia)を乗っ取り、クレデンシャル窃取・Kubernetes 対象のラテラル・永続化マルウェアを含むバージョン 1.82.7 および 1.82.8 を公開しました。 本記事では公開情報をもとに、事象...

Posted from: this blog via Microsoft Power Automate.

0 件のコメント:

コメントを投稿