跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

开源组件遭供应链攻击:LiteLLM 恶意版本窃取 API 密钥

1 分钟阅读阅读(228)
赞助推荐 团队协作里的 AI 办公工作台

近日,知名大模型编排库 LiteLLM 被曝出严重的供应链安全事件。黑客向官方仓库恶意植入了木马程序,导致 1.82.7 和 1.82.8 两个版本被污染。这些恶意版本具备传播性,并在后台窃取用户的各类 API Key,对开发者的云端资产和数据隐私构成极大威胁。鉴于该组件在 AI 开发社区的广泛使用,建议相关开发者立即停止使用受感染版本,排查环境并尽快轮换密钥。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 开源组件遭供应链攻击:LiteLLM 恶意版本窃取 API 密钥
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型