L'attaque de la chaîne d'approvisionnement LiteLLM expose les identifiants de 2.500 organisations
Un outil de développement d'IA compromis a révélé des téraoctets d'identifiants de plus de 2.500 organisations, dont Microsoft, Amazon, Nvidia et Salesforce. L'attaque a affecté 434.000 pipelines CI/CD pendant une fenêtre de 40 minutes en mars. Le groupe TeamPCP a revendiqué la responsabilité; la violation comprenait des clés cloud, des tokens de référentiel, des clés SSH et des identifiants d'API.
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.