LiteLLM-Lieferketten-Angriff legt Credentials von 2.500 Organisationen offen
Ein kompromittiertes KI-Entwicklungstool offenbarte Terabyte an Credentials von über 2.500 Organisationen, darunter Microsoft, Amazon, Nvidia und Salesforce. Der Angriff betraf 434.000 CI/CD-Pipelines während eines 40-Minuten-Fensters im März. Die Gruppe TeamPCP übernahm die Verantwortung; der Bruch umfasste Cloud-Schlüssel, Repository-Token, SSH-Schlüssel und API-Credentials.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.