2026 年最大规模 AI 供应链安全事件:LiteLLM 漏洞波及超 2,500 家企业

evan3060 2026-08-11 17:00 1

网络安全机构 CloudSEK 于 2026 年 8 月 11 日发布报告,开源 AI 网关组件 LiteLLM 遭受恶意供应链入侵,全球超过 2,500 家公司及 43.4 万条 CI/CD 构建流水线暴露潜在风险。攻击者通过投毒的 PyPI 依赖包植入木马,抓取包含 AWS/GCP 凭证、Kubernetes 令牌以及大模型 API 密钥等核心 AI 栈资产。安全专家警告,随着 Agentic 工作流在企业端的快速落地,AI 依赖库正在成为黑客攻击的首选入口

最新回复 (2)
  • lotfree 08-11 17:02
    1

    WOK, 现在还在用的就是LiteLLM

  • moonl 08-11 17:10
    2

    我说昨天晚上fofa除了1panel第二个就是LiteLLM

* 帖子来源NodeSeek
返回