[NS] 2026 年最大规模 AI 供应链安全事件:LiteLLM 漏洞波及超 2,500 家企业
网络安全机构CloudSEK于2026年8月11日发布报告,开源AI网关组件LiteLLM遭受恶意供应链入侵,全球超过2,500家公司及43.4万条CI/CD构建流水线暴露潜在风险。攻击者通过投毒的PyPI依赖包植入木马,抓取包含AWS/GCP凭证、Kubernetes令牌以及大模型API密钥等核心AI栈资产。安全
网络安全机构CloudSEK于2026年8月11日发布报告,开源AI网关组件LiteLLM遭受恶意供应链入侵,全球超过2,500家公司及43.4万条CI/CD构建流水线暴露潜在风险。攻击者通过投毒的PyPI依赖包植入木马,抓取包含AWS/GCP凭证、Kubernetes令牌以及大模型API密钥等核心AI栈资产。安全