AI招聘平台Mercor遭黑客攻击,源于开源LLM组件LiteLLM被“投毒”
知名AI招聘平台Mercor披露了一起严重的网络安全事件,攻击根源直指广泛使用的开源大模型接口工具LiteLLM。黑客通过入侵LiteLLM项目,利用供应链攻击手段获取了Mercor系统的访问权限。鉴于LiteLLM在连接多种LLM服务中的...
标签索引
这个标签下有 4 篇文章。按时间回看相关判断与实践记录。
标签精选
知名AI招聘平台Mercor披露了一起严重的网络安全事件,攻击根源直指广泛使用的开源大模型接口工具LiteLLM。黑客通过入侵LiteLLM项目,利用供应链攻击手段获取了Mercor系统的访问权限。鉴于LiteLLM在连接多种LLM服务中的...
GitHub 4万星的AI大模型接口库LiteLLM遭恶意投毒。攻击者利用被盗PyPI令牌发布恶意版本,通过.pth文件使恶意代码在Python解释器启动时自动执行,无需调用库函数。该攻击能系统性搜刮SSH密钥、云平台凭证及钱包加密资产,并...
近日,针对GitHub开源社区的钓鱼攻击频发。攻击者冒充名为“OpenClaw”的项目方,向GitHub贡献者发送虚假的代币分发通知,声称奖励5000枚$CLAW代币以诱导用户点击恶意链接。该邮件极具欺骗性,利用了开发者对开源激励的关注心理...
近日,有开发者在 GitHub 发现名为“cursor-2api”的项目,声称可将 Cursor 网页版转换为 OpenAI 标准 API。然而,该项目的软件包包含可疑的 .exe 可执行文件及异常的 icon.txt 文件,这与常规开源项...