慢雾 CISO:LiteLLM 遭 PyPI 供应链攻击,加密钱包等信息面临泄露风险
2026-03-25 08:48
收藏
分享到

Foresight News 消息,慢雾首席信息安全官 23pds 发推表示,LiteLLM 遭遇 PyPI 供应链攻击,攻击者通过 pip install litellm 即可在用户设备上窃取敏感信息。可窃取的敏感数据包括:SSH 密钥、云服务凭据(AWS / GCP / Azure)、Kubernetes 配置文件、Git 凭据、环境变量中的 API 密钥、Shell 历史记录、加密钱包及数据库密码等。

推荐阅读
比特币跌破 76000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 76000 USDT,现报 75948.78 USDT,日内跌幅为 1.77%。
快讯 2026-05-27 01:30
Coinbase 将上线 MetaDAO(META)与 Derive(DRV)
Foresight News 消息,Coinbase 宣布 MetaDAO 和 Derive 的现货交易将于 2026 年 5 月 27 日上线。META-USD 和 DRV-USD 交易对将在太平洋时间上午 9 点或之后开放(前提是满足流动性条件),并在支持交易的地区正式启用。
快讯 2026-05-26 23:56
Pump.fun APP 上线多链交易功能,支持以太坊、Base、BNB 等
Foresight News 消息,Pump.fun 发推表示其 App 已上线多链交易功能,用户现可通过单一钱包在 Pump.fun 应用内交易以太坊、Base、BNB 等链上资产。
快讯 2026-05-26 23:45

日历

5 月 27 日
查看更多
暂无重要事件