- Samsung, AirSco0, AirSco0, AirSco0, 2, 5 सहित यूएस स्पेस एन्ड डिफेन्स, थेल्स, र लन्डन स्टक एक्सचेन्ज समूह, LiteLLM मा आपूर्ति-श्रृंखला आक्रमणको क्रममा काटिएका प्रमाणहरू छन्। मौलिक उल्लङ्घन भएको पाँच महिना पछि, तिनीहरू परिवर्तन नगरेसम्म अझै पनि निरन्तर सुरक्षा जोखिम रहेको सङ्केत गर्दछ
सुरक्षा फर्महरू CloudSEK र हडसन रकले LiteLLM मा आपूर्ति-श्रृंखला आक्रमणमा 2,500 भन्दा बढी संस्थाहरूले प्रमाणहरू काटेको दाबी गरेका छन्। एकल ओपनएआई-कम्प्याटिबल ढाँचामा 100 भन्दा बढी ठूला भाषा मोडेलहरू, आक्रमणमा प्रत्यक्ष रूपमा सम्झौता गरिएको थिएन, किनकि ह्याकरहरूले एक्वा सेक्युरिटीको ट्रिभीमा ज्ञात कमजोरीलाई लक्षित गरे। data-widget-type=”seasonal” class=”ecom-root”/>
सूचीमा धेरै ठूला र महत्वपूर्ण सेवा प्रदायकहरू समावेश थिए, जसमा सिस्को, Samsung, Salesforce, र Amazon, Space, UA&S सर्भिसको रूपमा WebSpace, सुरक्षा पनि। Thales Group, Deutsche Bahn, Munich Re, and the London Stock Exchange Group।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
लगभग पाँच महिना पछि पनि एउटा हमला जुन चिन्ताको विषय बनेको छ
id=”elk-ba83b8f2-9afb-11f1-9c0d-a50219359491″>मूल आक्रमण मार्च 24, 2026 मा भएको थियो र TeamPCP भनिने आर्थिक रूपमा उत्प्रेरित ह्याकिङ समूहद्वारा नेतृत्व गरिएको थियो, जसले Trivy, खुला स्रोत सुरक्षा उपकरणसँग सम्झौता गर्यो, जसले vp>
क्षमताहरू स्क्यान गर्दछ। पछि डाउनलोड गरियो र LiteLLM द्वारा यसको ID जाँच नगरिकन ‘आमन्त्रित’ – एक स्वचालित प्रक्रिया जसले अनिवार्य रूपमा विश्वसनीय उपकरणको विषाक्त संस्करणलाई अनुमति दियो- सर्भर प्रशासक विशेषाधिकारहरू प्राप्त गर्यो र त्यसपछि एक चोर स्थापना गर्यो। data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>
तपाईलाई मन पर्न सक्छ
क्लाउड कुञ्जीहरू, SSH कुञ्जीहरू, कुबर्नेट्स टोकनहरू, वातावरणीय चरहरू, भण्डारहरू र प्याकेज-प्रकाशन टोकनहरू, र एआई प्रदायक कुञ्जीहरू सहित कर्पोरेट डेटा भन्दा धेरै मूल्यवान प्रमाणहरू र गोप्यहरू चोरी गर्नेले सम्झौता गरेको छ।
यी दुबै सुरक्षा बिन्दुबाट आक्रमणको स्केल भन्दा पनि खराब छन्। र तथ्य यो हो कि ह्याकरहरूसँग अब त्यहाँ पुग्नको लागि शोषणहरू चलाउनुको सट्टा धेरै सुरक्षा ढोकाहरूको ‘साँचो’ थियो। newsletterForm-articleInbodyContent-P9jdiJp3QVmve9YwEXsdCb slice-container-newsletterForm”>

