Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц" | +/– | |
| Сообщение от opennews (??), 25-Мрт-26, 00:05 | ||
Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующие смогли перехватить учётные данные сопровождающего и опубликовать в PyPI два вредоносных выпуска - 1.82.7 и 1.82.8, содержащих код для кражи ключей и паролей с систем пользователей. В настоящее время вредоносные версии удалены из PyPI, а проект временно заморожен до окончания разбирательства... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +20 +/– | |
| Сообщение от Аноним (1), 25-Мрт-26, 00:05 | ||
Самым слабым звеном оказался сканер безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +4 +/– | |
| Сообщение от Сладкая булочка (?), 25-Мрт-26, 00:17 | ||
Проблема в настройках СI. Почему вообще какой-то сканер может перехатывать учетку? У него поди еще и автообновление зависимостей было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +4 +/– | |
| Сообщение от Tron is Whistling (?), 25-Мрт-26, 07:27 | ||
Девляпсинг же. Классический подход, причём при полном незнании как основ, так и того, что делают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (20), 25-Мрт-26, 08:24 | ||
Девляпс. Теперь банановый^W ллмновый! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. Скрыто модератором | +/– | |
| Сообщение от Аноним (32), 25-Мрт-26, 13:13 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Скрыто модератором | +/– | |
| Сообщение от Аноним (32), 25-Мрт-26, 13:11 | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 4. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +7 +/– | |
| Сообщение от Аноним (4), 25-Мрт-26, 00:35 | ||
Как отличить сканер безопасности от вируса? За сканер платят добровольно. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 23. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +2 +/– | |
| Сообщение от Аноним (23), 25-Мрт-26, 09:21 | ||
Сканер не самораспространяется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (32), 25-Мрт-26, 13:14 | ||
Трояны тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +1 +/– | |
| Сообщение от Аноним (17), 25-Мрт-26, 07:56 | ||
Слабость в архитектуре проекта. И такое будет продолжаться. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 29. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним83 (?), 25-Мрт-26, 12:05 | ||
Так причём тут это? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 5. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | –2 +/– | |
| Сообщение от Аноним (5), 25-Мрт-26, 01:09 | ||
Новый npm-leftpad теперь питон? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (6), 25-Мрт-26, 01:26 | ||
Новый nlohmann-json теперь сиплюсплюс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +1 +/– | |
| Сообщение от Аноним (17), 25-Мрт-26, 08:00 | ||
Мне неизвестны публичные репозитории C++, в которые кто угодно может писать что угодно. И еще, C++ - язык программирования, а не инфраструктура, которой является сабж (а также еще несколько модных проектов), а все системы программирования на С++ контролируются серьезными компаниями/сообществами. Поэтому писать вредоносные обновления некуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от пох. (?), 25-Мрт-26, 12:25 | ||
лефтпад хотя бы без "сканеров безопастносте" обходился. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 7. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +2 +/– | |
| Сообщение от Грустный (?), 25-Мрт-26, 06:06 | ||
Пострадали только те, кто пользуется LLM? Ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +1 +/– | |
| Сообщение от Sm0ke85 (ok), 25-Мрт-26, 07:08 | ||
>Пострадали только те, кто пользуется LLM? Ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (32), 25-Мрт-26, 13:18 | ||
"перехваченные учётные данные сопровождающего LiteLLM (krrishdholakia)" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (22), 25-Мрт-26, 08:41 | ||
Хм, как по мне эта та проблема, которая вообще должна решаться на уровне системы и языка программирования, используя так называемые возможности, разрешения, ключа доступа, токена, - да называйте это как хотите! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +2 +/– | |
| Сообщение от Аноним (5), 25-Мрт-26, 10:25 | ||
есть миллион способов решить проблему, вот только все решения такие себе, даже если каждую функцию сделать отдельным исполняемым файлом и данные гонять через сериализацию, то задолбаешься права назначать, а даже если назначишь, то работать будет медлено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (17), 25-Мрт-26, 10:30 | ||
> на уровне системы и языка программирования | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 28. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +1 +/– | |
| Сообщение от Аноним (28), 25-Мрт-26, 11:38 | ||
> это необходимость, чтобы у кода чисто технически не было возможности например получить доступ в сеть или к файловой системе | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 36. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (36), 25-Мрт-26, 13:59 | ||
>убедиться в отсутствии в каталоге site-packages файла litellm_init.pth | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Аноним (37), 25-Мрт-26, 14:48 | ||
> 95 млн загрузок в месяц | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, нас..." | +/– | |
| Сообщение от Tron is Whistling (?), 25-Мрт-26, 15:05 | ||
Может Иран всей страной загружать обязали раз в месяц? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |