criticalDiğer BilinmiyorAnonim olarak yayınla
LiteLLM PyPI supply chain backdoor — TeamPCP campaign compromises 3.4M daily downloads
tarafından Anonim olarak yayınla · evvelsi güngörüntülenme 0en
Kişisel veriler korunuyor
E-posta, telefon numarası, kimlik ve erişim belirteci gibi kişisel bilgiler yayınlanmadan önce otomatik olarak maskelenir.
TeamPCP compromised LiteLLM (3.4M daily downloads) via a poisoned Trivy GitHub Action that stole the PYPI_PUBLISH token. Backdoored versions contained a three-stage credential harvester collecting SSH keys, cloud tokens, Kubernetes configs. Available ~3 hours before PyPI quarantine.