🔸 LiteLLM - проект с открытым исходным кодом, предоставляющий доступ к сотням моделей ИИ и управлению расходами. 🔸 Вредоносная программа, обнаруженная в LiteLLM, проникла в систему через зависимость от другого ПО с открытым исходным кодом. 🔸 Вредоносная программа украла учетные данные для входа и получила доступ к большему количеству пакетов и учетных записей с открытым исходным кодом. 🔸 Ошибка в вредоносной программе привела к отключению компьютера исследователя и его взрыву. 🔸 Разработчики LiteLLM работают над исправлением ситуации, и вредоносная программа была обнаружена относительно быстро. 🔸 LiteLLM по-прежнему имеет сертификаты соответствия требованиям безопасности, но сертификаты не защищают компанию от вредоносных программ.
Две крупнейшие драмы Кремниевой долины пересеклись: LiteLLM и Delve
26 марта26 мар
~1 мин