LiteLLMハッキング:あなたは47,000人のうちの一人でしたか?
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Simon Willison Blog
Daniel HnykがBigQuery PyPIデータセットを使用し、悪意のあるLiteLLMパッケージがPyPIで公開されていた46分間のダウンロード数が約47,000件あったことを明らかにした。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
LiteLLM ハック:あなたは 47,000 人の一人ですか?
Daniel Hnyk は BigQuery PyPI データセット を使用して、悪用された LiteLLM パッケージ が PyPI 上で公開されていた 46 分間の間に、どれほどのダウンロードがあったかを特定しました。
また、LiteLLM に依存するパッケージが 2,337 個あることも特定されました。そのうち 88% は、悪用されたバージョンを回避できるような形でバージョンを固定(ピン留め)していませんでした。
Via @hnykda
Tags: packaging, pypi, python, security, supply-chain
原文を表示
LiteLLM Hack: Were You One of the 47,000?
Daniel Hnyk used the BigQuery PyPI dataset to determine how many downloads there were of the exploited LiteLLM packages during the 46 minute period they were live on PyPI.
They also identified 2,337 packages that depended on LiteLLM - 88% of which did not pin versions in a way that would have avoided the exploited version.
Via @hnykda
Tags: packaging, pypi, python, security, supply-chain
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み