LiteLLM — проект с открытым исходным кодом для ИИ, которым пользуются миллионы, был заражен вредоносным ПО для кражи учетных данных. — techcrunch.com LiteLLM предоставляет разработчикам легкий доступ к сотням моделей ИИ и предлагает такие функции, как управление расходами. Это настоящий хит, который, по данным Snyk, одного из множества исследователей безопасности, следящих за инцидентом, загружают до 3,4 миллиона раз в день. Проект имел 40 тысяч звезд на GitHub и тысячи форков (тех, кто использовал его как основу для изменения и присвоения). Вредоносное ПО было обнаружено, задокументировано и раскрыто научным сотрудником Каллумом МакМахоном из FutureSearch, компании, предлагающей ИИ-агентов для веб-исследований. Вредоносное ПО проникло через «зависимость», то есть другое программное обеспечение с открытым исходным кодом, от которого зависел LiteLLM. Затем оно похитило учетные данные для входа всего, к чему прикасалось. С помощью этих учетных данных вредоносное ПО получало доступ к боль
Delve провела аудит безопасности LiteLLM, AI-проекта, ставшего жертвой вредоносного ПО
26 марта26 мар
3 мин