一次大规模供应链攻击导致微软、亚马逊、思科、三星和Salesforce等大型企业的大量凭证泄露,达TB级别。攻击发生在3月一个40分钟的窗口期内,通过被污染的LiteLLM开源工具实施,该工具因先前的Trivy漏洞扫描器被入侵而受影响。TeamPCP团队声称负责,研究人员已证实泄露数据的真实性。
背景
LiteLLM是一个广泛使用的开源代理工具,可简化AI模型集成。供应链攻击已成为大规模数据泄露的常见手段,攻击者通过针对受信任的软件依赖项进行渗透。
- 来源
- Ars Technica
- 发布时间
- 2026年8月13日 05:43
- 评分
- 8.0 / 10