2026最大规模供应链泄露:40分钟搜刮全球约2500家共195TB数据

发布时间:2026-08-13 13:08

  月均安装量达 9500 万次的 AI 基础设施工具 LiteLLM 遭到供应链投毒。

  根据安全公司 CloudSEK 与 Hudson Rock 本周披露的数据,在约 40 分钟的攻击窗口中,攻击者通过受感染版本抓取并外传大量密码凭据,波及超过 2,500 个组织,并表示这是 2026 年最大规模的 AI 供应链泄露事件。

  暴露的信息包括云密钥、代码仓库 Token、SSH 密钥、Kubernetes 密钥、软件包发布凭据、环境变量以及 AI 服务商密钥等。

  两家公司分析了一份 195TB 的泄露文件,发现在本次安全事件中,泄露约 434,000 条 CI / CD软件流水线的凭据,这些凭据分散在大规模数据中,涉及大量运行 LiteLLM 的组织。

  在受影响企业和机构方面,研究人员表示有充足的证据表明,以下公司受到影响,完整清单可以点击此处查看:

  特别

  湖人老板沃尔特以125亿美元将球队出售,为什么不到1年就卖了?詹姆斯离队为何球队还升值了?

  朱可夫晚年亲口承认:德军撤出莫斯科那一夜,并非俄军打赢了,是斯大林下了一道没人敢提的命令,如何在一夜之间捏碎了德军的铁血意志?

  小姐姐误穿“开裆裤”遛狗,本来已经够要命,结果底下还是安睡裤??路人不解但尊重:她这么穿肯定有她的道理!

  高考444分考生回应被殡葬专业录取:出生于4月4日,当天还是清明节,纯属巧合,自己高一时就开始关注殡葬行业,就业前景不错

  练习时长100万小时 纵享丝滑体验地平线km续航/空间表现出色 奇瑞风云T7预售10.99万起

  7种配色对标MacBook Neo!联想IdeaPad Vibe首次曝光:骁龙、AMD双版本

排行

精选