153 GB gagnasafn með skilríkjum sem stolið var í birgðakeðjuárásinni á LiteLLM í mars 2026 er komið fram í dagsljósið. Þar eru afhjúpuð viðkvæm gögn sem tengjast tæplega 2.500 fyrirtækjum og stofnunum, þar á meðal Amazon Amazon.com, Inc., Samsung, Cisco,…
Hudson Rock og CloudSEK birtu greiningar á 153 GB gagnasafni sem tengir 118.829 CI-keyrsluskrár við 2.488 lén fyrirtækja, þar á meðal AWS, Samsung, Cisco og Salesforce.helpnetsecurity+1
Öryggisbresturinn hófst þegar tölvuþrjótahópur unglinga, TeamPCP, komst inn í Trivy-veikleikaskannann og notaði svo stolna lykla til að gefa út skaðlegar útgáfur af LiteLLM á PyPI á 40 mínútna tímabili í mars.arstechnica+1
Öryggisrannsakandinn Kevin Beaumont sagði að skilríki hjá stóru bandarísku tæknifyrirtæki virkuðu enn mörgum mánuðum síðar, þrátt fyrir fullyrðingar um að þeim hefði verið skipt út, og kallaði brestinn afleiðingu af „lélegu gervigreindaröryggi“.helpnetsecurity+1