❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)
❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany
Opisujemy całość ataku i to co teraz trzeba zrobić tutaj:
https://niebezpiecznik.pl/post/litellm-pypi-python-hack/



























Mój folder z memami i zdjęciami z wakacji pękał w szwach, a kopie kopii kopii sprawiły, że na dysku miałem większy b----l niż w polskim systemie podatkowym.
Więc w dwa wieczory usiadłem i
źródło: dedupy
PobierzKomentarz usunięty przez moderatora
Komentarz usunięty przez moderatora