Утечка терабайтов секретов через компрометацию популярного AI-инструмента для разработки
Хакеры скомпрометировали LiteLLM — популярный open-source инструмент для работы с AI API — в официальном Python-репозитории. За 40 минут в марте зараженные версии выкачали ключи доступа и секреты от 2500+ компаний, включая Microsoft, Amazon, Cisco, Samsung. Утекло 195 терабайт данных: облачные ключи, SSH, Kubernetes-секреты, токены к AI-сервисам.