月下载 9700 万的 AI 核心库 litellm 遭供应链投毒,安全工具竟成“帮凶”
月下载量 9700 万的 AI 基础设施 litellm 遭遇严重的供应链攻击。攻击者通过入侵 CI/CD 流水线中的安全工具 Trivy 窃取发布权限,向 PyPI 植入了包含恶意后门的版本。该代码利用 Python 机制静默窃取云凭证和...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
月下载量 9700 万的 AI 基础设施 litellm 遭遇严重的供应链攻击。攻击者通过入侵 CI/CD 流水线中的安全工具 Trivy 窃取发布权限,向 PyPI 植入了包含恶意后门的版本。该代码利用 Python 机制静默窃取云凭证和...
近期,GitHub热门项目`claude-scientific-skills`被揭露存在严重的“提示词注入”问题。该技能包原本用于增强Claude在科研领域的表现,却被开发者硬编码了强制推广指令。用户发现AI会反复推荐“K-Dense We...
一位开发者在本地部署 AI 工具 Openclaw 时遭遇惊魂时刻,杀毒软件报警后排查发现,看似来自官方仓库的插件中竟隐藏着挖矿脚本和反弹 Shell 恶意代码。事件显示 Openclaw 的自动拉取机制可能被利用,导致用户在不知情中招。这...