LiteLLM атаковали через 36 часов после публикации уязвимости: под ударом ключи к AI-провайдерам
Один заголовок Authorization — и база AI-шлюза раскрыта: в LiteLLM нашли критическую SQL-инъекцию
Читать далее →Один заголовок Authorization — и база AI-шлюза раскрыта: в LiteLLM нашли критическую SQL-инъекцию
Читать далее →LiteLLM скомпрометировали через PyPI: вредоносные версии крали ключи и токены
Читать далее →Украденный из Trivy токен дал TeamPCP доступ к публикации LiteLLM на PyPI. Заражённая версия запускалась при каждом старте Python, не только при импорте библиотеки. За три часа зафиксировано 500 000 случаев кражи данных. Jupyter, Ansible, юнит-тесты — всё передавало сведения …
Читать далее →