رئيس أمن معلومات Slow Mist: هجوم على سلسلة التوريد PyPI يستهدف LiteLLM، مع مخاطر تسرب المعلومات الحساسة مثل محافظ التشفير وبيانات اعتماد السحابة

BlockBeats خبر، في 25 مارس، كشف كبير مسؤولي أمن المعلومات في شركة 慢雾科技 23pds أن مكتبة بوابة الذكاء الاصطناعي بايثون LiteLLM التي تم تحميلها 97 مليون مرة شهريًا تعرضت لهجوم على سلسلة التوريد من PyPI، حيث يمكن للمهاجمين من خلال أمر pip install litellm سرقة معلومات حساسة من جهاز المستخدم. تشمل البيانات الحساسة التي يمكن سرقتها: مفاتيح SSH، بيانات اعتماد الخدمات السحابية (AWS / GCP / Azure)، ملفات تكوين Kubernetes، بيانات اعتماد Git، مفاتيح API في متغيرات البيئة، سجل الأوامر Shell، معلومات محافظ العملات الرقمية وكلمات مرور قواعد البيانات وغيرها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

باحث على السلسلة ZachXBT يُصدر تحذيرًا ضد imToken وTokenlon، وينخفض LON بنسبة 8%

حدّد الباحث على السلسلة ZachXBT مؤخرًا تطبيق imToken وبورصة التداول اللامركزية Tokenlon كمراكز لغسل الأموال غير المشروع. ووفقًا لـ ZachXBT، فإن غالبية حجم التداول في Tokenlon تنبع من أنشطة غير قانونية، بما في ذلك الاحتيال والاتجار بالبشر واستثمار

GateNewsمنذ 55 د

مكتب Payward يرفع دعوى قضائية ضد Etana بسبب احتيال حفظ العملات المشفرة $25M

رفعت شركة Payward، الشركة الأم لمنصة Kraken، دعوى قضائية ضد Etana ومديرها التنفيذي، متهمة إياهما باحتيال يتعلق بحفظ العملات المشفرة بقيمة 25 مليون دولار. ووفقاً للادعاءات، تم إساءة استخدام أموال العملاء وخلطها وإخفاؤها في ما تصفه Payward بأنه مخطط "يشبه مخطط بونزي"، وقد تهاوى في ظل نقص السيولة

CryptoFrontierمنذ 2 س

تنفي كوريا الشمالية سرقة العملات المشفرة بعد اتهام $577M بالمسروق في 2026

نفت جمهورية كوريا الشعبية الديمقراطية الاتهامات المتعلقة بسرقة عملات رقمية ترعاها الدولة، حتى مع قيام شركة استخبارات بلوكتشين TRM Labs بالإبلاغ عن أن جهات مرتبطة بكوريا الشمالية سرقت نحو 577 مليون دولار خلال الأشهر الأربعة الأولى من عام 2026. المتحدث باسم وزارة الخارجية التابعة للنظام

CryptoFrontierمنذ 7 س

مستخدم X يسرق 175,000 دولار في DRB من Bankr عبر حقن مطالبات Grok في 4 مايو

وفقاً لـ BlockBeats، في 4 مايو، استخدم مستخدم X @Ilhamrfliansyh هجوماً بحقن الأوامر على Grok لسرقة 175,000 دولار من رموز DRB من محفظة Bankr. صاغ المهاجم تغريدة خبيثة مُشفّرة في Morse code، وفكّ Grok ترميزها وأعاد توجيهها إلى @bankrbot، حيث جرى تفسيرها على أنها سلسلة بلوك تشين

GateNewsمنذ 7 س

زك آكس بي تي يوسم بوليارب بأنها سوق توقعات مزيفة مع مُسرِّب محفظات نشط

حذّر المحقق على السلسلة ZachXBT من أن Polyarb، وهو موقع يقدّم نفسه باعتباره منصة أسواق تنبؤ، يشغّل أداة سحب أموال من محافظ نشطة، ويزداد وصوله عبر حسابات تشفير بارزة تقوم بالرد على منشوراته. أبرز النقاط: حذّر ZachXBT في 4 مايو 2026 من أن Polyarb يستضيف فعلاً

Coinpediaمنذ 9 س
تعليق
0/400
لا توجد تعليقات