タグ

PythonとKubernetesに関するYassLabのブックマーク (1)

  • 2026年3月24日の LiteLLM 侵害の概要と対応指針

    2026年3月24日、LLMプロキシライブラリ LiteLLM の PyPI パッケージが侵害されました。 攻撃者は PyPI のメンテナアカウント(krrishdholakia)を乗っ取り、クレデンシャル窃取・Kubernetes 対象のラテラル・永続化マルウェアを含むバージョン 1.82.7 および 1.82.8 を公開しました。 記事では公開情報をもとに、事象の概要を記録します。また、対応指針を示します。 免責 記事の目的は事態の把握と対応の促進であり、違法行為への加担・助長を意図するものではありません。 ペイロードの動作は手法の理解に必要な範囲で要約して記載しています。 記述の一部には不正確な情報が含まれている可能性があります。 速報性を優先していますので、ご了承ください。 TL;DR - 対応指針 pip show litellm によりインストール済バージョンを確認してくだ

    2026年3月24日の LiteLLM 侵害の概要と対応指針
    YassLab
    YassLab 2026/03/26
    “LiteLLM の PyPI パッケージが侵害されました。攻撃者は PyPI のメンテナアカウント(krrishdholakia)を乗っ取り、クレデンシャル窃取・Kubernetes 対象のラテラル・永続化マルウェアを含むバージョン 1.82.7 および 1.82.8 を公開”
  • 1