Tilbake 14.24
Forsyningskjede-angrep mot LiteLLM rammet Mercor og tusenvis av selskaper
fredag 3. april · KI-generert · Kilde: TechInformed
Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.
95 millioner nedlastinger i måneden gjør LiteLLM til en sentral del av KI-stacken. Nå bekrefter Mercor at de ble rammet da to ondsinnede PyPI-pakker ble publisert etter at en vedlikeholders konto ble kompromittert. Skadevaren hentet ut miljøvariabler, SSH-nøkler og skylegitimering. Angrepet startet med en kompromittert Trivy-avhengighet og spredte seg videre til LiteLLM og Telnyx i løpet av åtte dager.