Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц" | +/– | |
| Сообщение от opennews (??), 25-Мрт-26, 00:05 | ||
Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующие смогли перехватить учётные данные сопровождающего и опубликовать в PyPI два вредоносных выпуска - 1.82.7 и 1.82.8, содержащих код для кражи ключей и паролей с систем пользователей. В настоящее время вредоносные версии удалены из PyPI, а проект временно заморожен до окончания разбирательства... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 25-Мрт-26, 00:05 | +20 +/– | |
Самым слабым звеном оказался сканер безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #4, #17, #29 | ||
| 2. Сообщение от Сладкая булочка (?), 25-Мрт-26, 00:17 | +4 +/– | |
Проблема в настройках СI. Почему вообще какой-то сканер может перехатывать учетку? У него поди еще и автообновление зависимостей было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #14 | ||
| 4. Сообщение от Аноним (4), 25-Мрт-26, 00:35 | +7 +/– | |
Как отличить сканер безопасности от вируса? За сканер платят добровольно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #23 | ||
| 5. Сообщение от Аноним (5), 25-Мрт-26, 01:09 | –2 +/– | |
Новый npm-leftpad теперь питон? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #30 | ||
| 6. Сообщение от Аноним (6), 25-Мрт-26, 01:26 | +/– | |
Новый nlohmann-json теперь сиплюсплюс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #18 | ||
| 7. Сообщение от Грустный (?), 25-Мрт-26, 06:06 | +2 +/– | |
Пострадали только те, кто пользуется LLM? Ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 9. Сообщение от Sm0ke85 (ok), 25-Мрт-26, 07:08 | +1 +/– | |
>Пострадали только те, кто пользуется LLM? Ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #34 | ||
| 14. Сообщение от Tron is Whistling (?), 25-Мрт-26, 07:27 | +4 +/– | |
Девляпсинг же. Классический подход, причём при полном незнании как основ, так и того, что делают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #20, #31 | ||
| 17. Сообщение от Аноним (17), 25-Мрт-26, 07:56 | +1 +/– | |
Слабость в архитектуре проекта. И такое будет продолжаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 18. Сообщение от Аноним (17), 25-Мрт-26, 08:00 | +1 +/– | |
Мне неизвестны публичные репозитории C++, в которые кто угодно может писать что угодно. И еще, C++ - язык программирования, а не инфраструктура, которой является сабж (а также еще несколько модных проектов), а все системы программирования на С++ контролируются серьезными компаниями/сообществами. Поэтому писать вредоносные обновления некуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 20. Сообщение от Аноним (20), 25-Мрт-26, 08:24 | +/– | |
Девляпс. Теперь банановый^W ллмновый! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #32 | ||
| 22. Сообщение от Аноним (22), 25-Мрт-26, 08:41 | +/– | |
Хм, как по мне эта та проблема, которая вообще должна решаться на уровне системы и языка программирования, используя так называемые возможности, разрешения, ключа доступа, токена, - да называйте это как хотите! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #26, #28 | ||
| 23. Сообщение от Аноним (23), 25-Мрт-26, 09:21 | +2 +/– | |
Сканер не самораспространяется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #33 | ||
| 24. Сообщение от Аноним (5), 25-Мрт-26, 10:25 | +2 +/– | |
есть миллион способов решить проблему, вот только все решения такие себе, даже если каждую функцию сделать отдельным исполняемым файлом и данные гонять через сериализацию, то задолбаешься права назначать, а даже если назначишь, то работать будет медлено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 26. Сообщение от Аноним (17), 25-Мрт-26, 10:30 | +/– | |
> на уровне системы и языка программирования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 28. Сообщение от Аноним (28), 25-Мрт-26, 11:38 | +1 +/– | |
> это необходимость, чтобы у кода чисто технически не было возможности например получить доступ в сеть или к файловой системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 29. Сообщение от Аноним83 (?), 25-Мрт-26, 12:05 | +/– | |
Так причём тут это? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 30. Сообщение от пох. (?), 25-Мрт-26, 12:25 | +/– | |
лефтпад хотя бы без "сканеров безопастносте" обходился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 31. Сообщение от Аноним (32), 25-Мрт-26, 13:11 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 32. Сообщение от Аноним (32), 25-Мрт-26, 13:13 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 33. Сообщение от Аноним (32), 25-Мрт-26, 13:14 | +/– | |
Трояны тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 34. Сообщение от Аноним (32), 25-Мрт-26, 13:18 | +/– | |
"перехваченные учётные данные сопровождающего LiteLLM (krrishdholakia)" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 36. Сообщение от Аноним (36), 25-Мрт-26, 13:59 | +/– | |
>убедиться в отсутствии в каталоге site-packages файла litellm_init.pth | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Сообщение от Аноним (37), 25-Мрт-26, 14:48 | +/– | |
> 95 млн загрузок в месяц | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 38. Сообщение от Tron is Whistling (?), 25-Мрт-26, 15:05 | +/– | |
Может Иран всей страной загружать обязали раз в месяц? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |