Новости и статьи об искусственном интеллекте и нейросетях. Мы собираем и обрабатываем самую актуальную информацию из мира AI. О проекте
LiteLLM прекращает сотрудничество с Delve после заражения malware и скандала с фальшивыми сертификатами. Компания перейдёт на Vanta и независимого аудитора для пересертификации. Решение CTO Ишана Джаффера отражает недоверие к прежнему партнёру.
В популярном ИИ-проекте LiteLLM нашли вредоносное ПО, проникшее через зависимость и крадущее учетные данные. Несмотря на недавние сертификаты SOC2 и ISO 27001 от Delve, инцидент случился быстро. Разработчики оперативно отреагировали и ведут расследование с Mandiant.
В проекте LiteLLM обнаружили вредоносное ПО, крадущее учетные данные через зависимости; его быстро нейтрализовали. LiteLLM использовала для сертификатов SOC2 и ISO 27001 компанию Delve, обвиняемую в фальсификациях данных. Инцидент подчеркивает уязвимости open-source даже с compliance.
Библиотека LiteLLM подверглась атаке через PyPI: версии 1.82.7 и 1.82.8 крадут учётные данные и распространяются по Kubernetes-кластерам. Джим Фан из Nvidia предупредил об угрозе для ИИ-агентов и призвал к простым решениям без лишних зависимостей.
Показаны все статьи (4)