扫描下载APP
其它方式登录
LiteLLM因开源版本遭遇凭证窃取攻击,终止与合规初创公司Delve的合作,指控其伪造数据、违规认证,并转而委托竞争对手Vanta重新进行安全认证,同时加强独立审计,凸显AI基础设施领域对真实合规与技术安全的迫切要求。
AI科学家Andrej Karpathy揭露针对热门Python库litellm的供应链投毒攻击,恶意版本(1.82.7/1.82.8)通过.pth文件实现零触发窃密,盗取API密钥、云凭证等敏感信息;攻击因黑客代码缺陷暴露,波及2000多个AI工具,引发AI开发安全危机。