科技 来源:Ars Technica 整理:feaOS 2026-08-14 09:39:04

大规模供应链攻击泄露数千组织认证信息

近日,开源工具LiteLLM遭到供应链攻击,导致超过2500个组织的大量认证信息被泄露。这些敏感数据包括云密钥、仓库令牌、SSH密钥等,涉及微软、亚马逊、思科、三星和Salesforce等多个大型企业。安全公司CloudSEK和Hudson Rock发现了这一事件,并确认了这些数据的真实性。攻击者在40分钟内通过受感染的LiteLLM版本从Python Package Index官方位置下载并提取了大量敏感信息。此次供应链攻击还影响了其他软件,如Trivy、KICS和Telnyx Python SDK。研究人员证实,TeamPCP组织对此事件负责,并指出这是由于AI安全措施不足导致的大规模供应链泄露事件。

ENTRY_ID: NEWS-12859 READ_MODE: SHORT_SIGNAL