SlowMist: уязвимость в LiteLLM могла привести к краже около 300 ГБ данных

По данным Odaily Planet Daily, 23pds (Shan Ge), директор по информационной безопасности SlowMist, сообщил в X, что, согласно циркулирующим сведениям, злоумышленник, воспользовавшийся уязвимостью LiteLLM, мог похитить порядка 300 ГБ данных и скомпрометировать около 500 000 учетных данных. Он призвал всех криптовалютных разработчиков немедленно проверить свои системы, как можно скорее выполнить ротацию ключей и учетных данных, а также изучить логи и записи доступа и оценить возможную утечку чувствительной информации, чтобы избежать ущерба, сопоставимого с инцидентом Trust Wallet. Ранее сообщалось, что LiteLLM, у которого было 97 млн загрузок в месяц, подвергся атаке на цепочку поставок: при обычной установке злоумышленники получали возможность похитить все чувствительные учетные данные, включая SSH-ключи.