tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 10:22

Бэкдор в LiteLLM: вредоносные версии 1.82.7 и 1.82.8 на PyPI

24 марта 2026 года на PyPI около трёх часов были доступны две версии LiteLLM с бэкдором: 1.82.7 и 1.82.8. Злоумышленники из TeamPCP украли учётные данные публикации через скомпрометированный Trivy в CI, а файл litellm_init.pth запускал вредоносный код при старте любого Python-процесса, собирая SSH-ключи, облачные токены, секреты Kubernetes и API-ключи LLM.

Бэкдор в LiteLLM: вредоносные версии 1.82.7 и 1.82.8 на PyPI
#LiteLLM#PyPI#Trivy
Читать дальше
Безопасность

ZoomEye: в интернете открыты 45 150 серверов ClickHouse и 2 503 InfluxDB

Безопасность

Сканеры маскируются под ClaudeBot и ищут файлы .env

Безопасность

DigiCert выпустила AI Trust Manager с kill switch для ИИ-агентов

Безопасность

Возгорание ноутбука на рейсе American Airlines может изменить нормы безопасности и страховку