Terabytes of credentials leaked in massive supply-chain attack
AI 摘要
一句话摘要: LiteLLM供应链攻击泄露TB级凭证,波及微软亚马逊等2500多家组织。 关键事实: 攻击发生在3月40分钟窗口内,通过PyPI官方仓库的恶意LiteLLM版本实施;泄露数据含云密钥、SSH密钥、K8s密钥等,涉及2500+组织;CloudSEK和Hudson Rock披露,但未确认攻击源头。 涉及主体: LiteLLM, Microsoft, Amazon, Cisco, Samsung, Salesforce, CloudSEK, Hudson Rock, Python Package Index 可能影响: AI开发工具链成为供应链攻击新目标,企业需紧急轮换凭证并审计依赖来源,行业对开源AI组件的信任度可能下降。 是否值得继续跟踪: 是,攻击源头未明且影响面广,后续可能披露更多受害细节或利用案例。 噪音/炒作风险: 低,基于两家安全公司实证分析,数据规模大且涉及顶级企业,非推测性报告。