扫描下载APP
其它方式登录
AI科学家Andrej Karpathy揭露针对热门Python库litellm的供应链投毒攻击,恶意版本(1.82.7/1.82.8)通过.pth文件实现零触发窃密,盗取API密钥、云凭证等敏感信息;攻击因黑客代码缺陷暴露,波及2000多个AI工具,引发AI开发安全危机。