Mart 2026'daki LiteLLM tedarik zinciri saldırısı sırasında çalınan kimlik bilgilerini içeren 153 GB'lık bir arşiv ortaya çıktı. Bu arşiv; Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ve Salesforce dahil olmak üzere yaklaşık 2.500 kuruluşla bağlantılı hassas verileri ifşa ediyor. Güvenlik…
Hudson Rock ve CloudSEK, 118.829 CI çalıştırıcı dökümünü AWS, Samsung, Cisco ve Salesforce dahil olmak üzere 2.488 kurumsal alan adıyla ilişkilendiren 153 GB'lık bir arşivin analizlerini yayımladı.helpnetsecurity+1
Veri ihlali, gençlerden oluşan hacker grubu TeamPCP'nin Trivy güvenlik açığı tarayıcısını ele geçirmesi ve ardından çalınan belirteçleri kullanarak Mart ayındaki 40 dakikalık bir zaman diliminde PyPI'da zararlı LiteLLM sürümleri yayımlamasıyla başladı.arstechnica+1
Araştırmacı Kevin Beaumont, ABD'li büyük bir teknoloji firmasının kimlik bilgilerinin, değiştirildikleri iddialarına rağmen aylar sonra bile hâlâ çalıştığını belirterek ihlali "zayıf yapay zeka güvenliğinin" bir sonucu olarak nitelendirdi.helpnetsecurity+1