Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake 14.24

Forsyningskjede-angrep mot LiteLLM rammet Mercor og tusenvis av selskaper

fredag 3. april · KI-generert · Kilde: TechInformed

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

95 millioner nedlastinger i måneden gjør LiteLLM til en sentral del av KI-stacken. Nå bekrefter Mercor at de ble rammet da to ondsinnede PyPI-pakker ble publisert etter at en vedlikeholders konto ble kompromittert. Skadevaren hentet ut miljøvariabler, SSH-nøkler og skylegitimering. Angrepet startet med en kompromittert Trivy-avhengighet og spredte seg videre til LiteLLM og Telnyx i løpet av åtte dager.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.