LiteLLM 遭 PyPI 供应链攻击,SSH 密钥、云凭据及加密钱包等敏感信息面临泄露风险

GateNews

Gate News 消息,3 月 25 日,据慢雾科技首席信息安全官 23pds 披露,月下载量高达 9700 万次的 Python AI 网关库 LiteLLM 遭遇 PyPI 供应链攻击。攻击者通过 pip install litellm 指令即可在用户设备上窃取敏感信息。可窃取的敏感数据包括:SSH 密钥、云服务凭据(AWS/GCP/Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密货币钱包信息及数据库密码等。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊基金会揭露 100 名渗透 Web3 公司的朝鲜行动人员

以太坊基金会的 ETH Rangers 项目揭示了一项来自朝鲜行动人员渗透 Web3 公司的重大安全威胁。调查发现了约 100 名行动人员,标记了 53 个项目,并追回了超过 580 万美元。该基金会呼吁改进招聘流程和加强全球协作,以提升安全性。

GateNews13 分钟前

James Wynn 的模因币预售仅筹得 8,000 美元:在涉嫌诈骗指控中引发关注

James Wynn 在 Solana 上发起了一个模因币预售 $ASSDAQ,前十小时仅筹集到 8,000 美元,因其过往涉嫌诈骗的指控而受到批评。尽管 Wynn 声称自己交易屡获成功,但市场的犹豫表明人们对他的新项目仍持怀疑态度。

GateNews35 分钟前

CoW Swap遭网站入侵后暂停协议 - Coinspeaker

CoW Swap,这一基于以太坊的去中心化交易所聚合器,于2026年4月14日暂停其协议运行。原因是攻击者夺取了其网站域名的控制权,并将用户重定向到一个恶意站点,该站点被设计用来窃取钱包授权;网络安全研究人员Vladimir S.估计数字资产被抽走约$500,000,并且至少有一名用户报告其单笔损失超过$50,000。

Coinspeaker1小时前

比特币的量子防御方案 BIP-361 因 170 万 BTC 的恢复漏洞而遭到质疑

比特币开发者正在推进 BIP-361,以通过将资金迁移到更安全的格式来防范量子计算威胁,并可能冻结 170 万 BTC。Cardano 创始人查尔斯·霍斯金森(Charles Hoskinson)批评该计划,认为它可能导致对脆弱币种的永久冻结。此番争论凸显了在适配比特币协议时所面临的紧张关系。

GateNews2小时前

Tether 注入 1.5 亿美元救援 Drift Protocol,反观 Circle 因疏失遭集体诉讼

Drift Protocol 因黑客事件面临 $280 百万美元损失,促使 Tether 启动一项 $150 百万美元的恢复计划,将结算资产切换为 USDT。与此同时,Circle 因未能冻结被盗资金而面临诉讼,凸显加密行业的监管模糊地带。

鏈新聞abmedia2小时前

Circle因$280M Drift协议漏洞的应对问题遭集体诉讼

Circle Internet Group因未能迅速阻止涉及其跨链转账协议(Cross-Chain Transfer Protocol)的$280 百万级漏洞而面临集体诉讼,被指公司本可以介入。该诉讼凸显了Circle此前冻结资金的能力,引发了对其应对速度的质疑。

GateNews2小时前
评论
0/400
暂无评论