ページを読み込み中…
2件の記事
CloudSEK と Hudson Rock が、AI 開発ツール LiteLLM の攻撃により大企業の認証情報が約数テラバイト分露出したと報告した。
LiteLLM v1.82.8パッケージがPyPIで公開された際、litellm_init.pthファイルにbase64で隠された認証情報窃取ツールが含まれており、パッケージをインストールするだけで発動する危険性があった。