
1 час назад
Пакет для вызова 100+ нейросетей крал ключи при запуске Python — под ударом тысячи разработчиков
В Python-пакете LiteLLM версий 1.82.7 и 1.82.8, который загружают с PyPI приблизительно 97 млн раз в месяц, обнаружен встроенный стилер учетных данных. Вредоносный исходник крал SSH-ключи, токены AWS,

3 часа назад
Атака на цепочку поставок: litellm 1.82.7 и 1.82.8 на PyPI содержат стилер credentials
24 марта 2026 года на PyPI были опубликованы версии 1.82.7 и 1.82.8 Python-библиотеки litellm (~97 млн загрузок в месяц) с вредоносным кодом, похищающим SSH-ключи, облачные credentials, секреты Kubern