Suchergebnisse für "PIPE"
Heute
03:52

Ein einziges pip install stiehlt alle Schlüssel: Karpathy nennt LiteLLM-Vergiftung „das Schrecklichste in der Softwarewelt"

Ein OpenAI-Mitglied Karpathy wies darauf hin, dass das LiteLLM-Entwicklungstool einer Supply-Chain-Attacke ausgesetzt war, die zum Diebstahl sensibler Informationen wie SSH-Schlüssel der Benutzer führte. Die vergiftete Version wurde von PyPI entfernt, und der bösartige Code konnte durch einfache Installation zu großflächigen Lecks führen. Der Angriff war nach der Entdeckung nur etwa 1 Stunde aktiv. Der Entwickler hat Maßnahmen ergriffen, um Wiederholungen zu verhindern.
Mehr