Результати пошуку для "CALLS"
2026-03-25
03:52

One pip install stripped all keys: Karpathy calls LiteLLM poisoning "the most terrifying thing in software"

Член команди OpenAI Карпаті вказав, що інструмент розробки LiteLLM зазнав атаки на ланцюг поставок, що призвело до крадіжки конфіденційної інформації користувачів, включаючи SSH-ключі. Отруєна версія була видалена з PyPI, а шкідливий код міг спричинити масивне витікання інформації через просту інсталяцію. Атака залишалась активною лише близько 1 години після розкриття. Розробники вже вжили заходів для запобігання повторенню інциденту.
Більше