Des versions malveillantes de la bibliothèque LiteLLM sont publiées sur PyPI, comptabilisant 95 millions de téléchargements par mois.
Les développeurs de la bibliothèque Python LiteLLM, qui enregistre 95 millions de téléchargements par mois et 3,5 millions au cours des dernières 24 heures, ont signalé une compromission du projet. Les attaquants ont réussi à intercepter les identifiants de l'accompagnateur et à publier sur PyPI deux versions malveillantes — 1.82.7 et 1.82.8, contenant du code pour le vol de clés et de mots de passe des systèmes des utilisateurs. Actuellement, les versions malveillantes ont été supprimées de PyPI, et […]
