Admin
Администратор
Популярная библиотека LiteLLM, используемая разработчиками ИИ, была скомпрометирована для распространения вредоносного ПО, которое собирает учетные данные. Атака затронула множество проектов через зависимости. Разработчики предупреждают о необходимости немедленно сменить все ключи и учетные данные, если была установлена версия LiteLLM 1.82.7 или 1.82.8. Библиотека LiteLLM, скачиваемая более 97 миллионов раз в месяц, служит универсальным интерфейсом для подключения к более чем 100 сервисам ИИ, включая OpenAI и Anthropic. Злоумышленники получили доступ к ценным API-ключам и учетным данным, что может привести к значительным потерям. Атака началась с компрометации инструмента безопасности Trivy, который использовался в процессе сборки LiteLLM. Вредоносные пакеты были доступны на PyPI около трех часов, но этого хватило для распространения заражения на множество проектов.