AI · 185 giorni fa

LiteLLM distribuiva malware che ha rubato credenziali cloud

Un dependency su PyPI del progetto open-source LiteLLM conteneva malware per il credential harvesting, secondo ricercatori e vendor. LiteLLM instrada richieste fra AI models e può accedere a environment variables, SSH keys e API tokens. Snyk riporta fino a 3.4 milioni di download al giorno, ampliando il rischio lungo la supply chain.

Cronologia

Fonti

1 fonte che coprono questa storia

Part of the PlainSec briefing for 2026-03-27

Editions