🔍 Концентрат секретов: компрометация LiteLLM спустя полгода держит под угрозой 2,5 тыс. компаний
⚠️Атака на шлюз LiteLLM в марте 2026 года затронула почти 2,5 тыс. организаций — злоумышленники похитили 153 ГБ данных из более чем 400 тыс. файлов. Вредоносная версия срабатывала при запуске интерпретатора, поэтому пострадали даже те, кто получил LiteLLM транзитивной зависимостью.
Эксперты предупреждают: угроза не исчезла после удаления заражённого пакета. LLM-шлюз — это концентратор секретов: ключи к моделям, облачные учётные записи, токены Kubernetes. Украденные доступы могут использовать спустя месяцы.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
Post #1377
852

- ⚡ 4
- 🤔 2
- 🤝 2
- 🌚 1