Aidanix
Aidanix
Öğrenmekten kazanmaya, yapay zeka ile
Ücretsizbaşla
Yapay Zeka Haberleri ve GüncellemeleriAraçlar

LiteLLM'e Yönelik Tedarik Zinciri Saldırısı: Büyük Teknoloji Şirketlerinden Terabaytlarca Hassas Veri Sızıntısı

Aidanix Ekibi3 dk14 Ağustos 2026
LiteLLM'e Yönelik Tedarik Zinciri Saldırısı: Büyük Teknoloji Şirketlerinden Terabaytlarca Hassas Veri Sızıntısı

Güvenlik kurumlarından gelen yeni raporlar, yapay zekâ yazılım geliştirme için popüler açık kaynaklı kütüphanelerden biri olan LiteLLM aracının bir tedarik zinciri saldırısının hedefi olduğunu gösteriyor. Bu ihlal, birçoğu dünyanın en hassas kuruluşlarına ait olan birkaç terabaytlık güvenlik kimlik bilgisinin açığa çıkmasına yol açtı.

Güvenlik firmaları CloudSEK ve Hudson Rock'ın raporlarına göre kurbanlar listesinde Microsoft, Amazon, Cisco, Samsung ve Salesforce gibi büyük isimler yer alıyor. Sızdırılan veriler; bulut anahtarları, depo belirteçleri, SSH anahtarları, Kubernetes sırları ve yapay zekâ sağlayıcılarının özel anahtarlarını içeriyor ve bu durum saldırganların 2.500'den fazla kuruluşun kritik altyapısına yetkisiz erişim sağlamasına yol açabilir.

Bu güvenlik felaketi, Mart ayında sadece 40 dakikalık bir süre içinde gerçekleşti. Bu süre zarfında, LiteLLM'in virüslü sürümlerini doğrudan resmi PyPI deposundan indiren kullanıcılar, hassas bilgilerini bilmeden saldırganlara teslim etti. Hudson Rock, yapay zekâ geliştirme ara yazılımları ile ilişkili derin riskleri vurgulayarak, 195 terabaytlık devasa bir dosyayı analiz ederek bu keşfi tamamladı.

امنیت هوش مصنوعیحمله زنجیره تأمیننشت دادهLiteLLMامنیت سایبری
نظرات

هنوز نظری ثبت نشده — اولین نفر باش.

Yapay zekaya gizli talimatlar yerleştirerek mahkemeyi yanıltmak; bir davacının kararı değiştirmek için başvurduğu yeni hileShieldFont; yapay zeka tarayıcılarını yanıltmak için tasarımcıların yeni silahıHugging Face ve Strands iş birliğiyle robot eğitim ve konuşlandırma sürecinin tam entegrasyonu
Motivasyon al