ChainCatcher کی رپورٹ کے مطابق، اینڈری کارپاتھی نے X پلیٹ فارم پر ایک پوسٹ کی ہے جس میں کہا گیا ہے کہ litellm پر PyPI سپلائی چین حملہ ہوا ہے، جس کے لیے صرف pip install litellm کرنے سے SSH کلیدیں، AWS/GCP/Azure اعتمادیں، Kubernetes کنفیگریشن، git اعتمادیں، ماحولیاتی متغیرات، ایکرپٹ والٹ، SSL پرائیویٹ کلیدیں، CI/CD کلیدیں اور ڈیٹا بیس پاس ورڈز چوری کیے جا سکتے ہیں۔ litellm کا ماہانہ ڈاؤن لوڈ 97 ملین ہے، اور یہ خطرہ litellm پر منحصر تمام منصوبوں، جیسے dspy، تک پھیل جائے گا۔ مضر کوڈ والی ورژن صرف تقریباً ایک گھنٹے کے لیے آن لائن رہی، جب تک کہ حملے کے کوڈ میں خرابی کی وجہ سے Callum McMahon کے مشین کا میموری ختم ہو کر کرشر ہو گیا اور یہ دریافت ہوا۔ اینڈری کارپاتھی نے کہا کہ سپلائی چین حملے جدید نرم افزار میں سب سے بڑا خطرہ ہیں، جہاں ہر بار ڈپینڈنسی انسٹال کرنے سے ڈپینڈنسی ٹری کے گہرائی میں بدل گئے سافٹ ویئر شامل ہو سکتے ہیں، اس لیے وہ اب مزید ڈپینڈنسیز کم استعمال کرنے اور LLMs کا استعمال کرکے آسان فنکشنز براہ راست حاصل کرنے کی طرف زیادہ رجحان رکھتے ہیں۔
litellm کو PyPI سپلائی چین حملہ کا نشانہ بنایا گیا، حساس اعتماد کی تفصیلات خطرے میں
Chaincatcherبانٹیں






litellm کو PyPI سپلائی چین حملہ کا سامنا ہوا، جس سے SSH کلیدیں اور Kubernetes کنفیگریشن جیسے حساس اعتماد کی تفصیلات فاش ہو گئیں۔ یہ زہریلا پیکیج، جسے ماہانہ 97 کروڑ بار ڈاؤن لوڈ کیا جاتا تھا، سسٹم کریش کے بعد ہٹا دیا گیا۔ اس واقعہ سے ظاہر ہوتا ہے کہ ری اینٹرنسی حملہ جیسے استعمالات آن چین ڈیٹا اور تھرڈ پارٹی انحصار کے ذریعے کیسے پھیل سکتے ہیں۔ ڈویلپرز کو انحصاروں کا جائزہ لینے اور کلاؤڈ اور انفراسٹرکچر کلیدوں تک رسائی کو محفوظ بنانے کی ترغیب دی جاتی ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔