Загрузка видео...

Не удалось загрузить видео

На главную

LiteLLM hack summary: What is it, why it's smart to target it, and how it happened (so far)

156,320 просмотров • 6 месяцев назад •via X (Twitter)

Комментарии: 22

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Another banger by TeamPCP Links: Github issue:

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Thread on cursed orange site

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

nanobot impacted:

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

The LiteLLM line using Trivy

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

The original blog post that found it

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Great blog post by @safedepio

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Hermes PSA

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Timeline and IoCs by @ramimacisabird

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

YouTube:

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Another great blog post here:

Фото профиля Precogs AI
Precogs AI6 месяцев назад

We have written a detailed article about it:

Фото профиля solst/ICE of Astarte
solst/ICE of Astarte6 месяцев назад

Nice one

Фото профиля mRr3b00t
mRr3b00t6 месяцев назад

love this

Фото профиля Ac1d
Ac1d6 месяцев назад

is this you or someone from Astarte?

Фото профиля Ac1d
Ac1d6 месяцев назад

teampcp undercover?

Фото профиля Jacko ⚡️
Jacko ⚡️6 месяцев назад

Maybe someone should leek the package list of all those packages that use it. Then maybe consider a `pip blame --uninstall litellm`.

Фото профиля MAKVision
MAKVision6 месяцев назад

"it's just a dependency" — last words before 50,000 production environments become someone else's lab rats.

Фото профиля 👩🏻‍💻 JustAskPenny
👩🏻‍💻 JustAskPenny6 месяцев назад

@grok what was the root cause to this issue.

Фото профиля JP Aumasson
JP Aumasson6 месяцев назад

great explainer, thank you!

Фото профиля MiamiCanes
MiamiCanes6 месяцев назад

Great breakdown, crazy how good these hackers are getting! 👨‍💻🔒

Фото профиля Zulfikar Ramzan (He / Him)
Zulfikar Ramzan (He / Him)6 месяцев назад

Excellent breakdown. The attacker realized that by targeting the AI routing layer, they get the keys to the entire kingdom (OpenAI, AWS, Anthropic) in a single strike. The scariest part is how easily it slipped past legacy SCA tools because there was no CVE. We have to shift to analyzing the actual behavior of our dependencies. My team just open-sourced a CLI (wtmp) to hunt for exactly these types of zero-day credential harvesting mechanisms. Flashlight for your repos:

Фото профиля Unicity
Unicity6 месяцев назад

Wrote this breakdown take a look

Похожие видео