作者h0103661 (单推人) 每日换婆 (1/1)
看板Marginalman
标题[码农] Trivy及litellm出现重大供应链攻击
时间Wed Mar 25 15:27:18 2026
程式码漏洞检查工具trivy本身被注入木马
litellm的cicd跑trivy时被偷了发布金钥
骇客推送了含有木马的litellm更新
https://github.com/aquasecurity/trivy/security/advisories/GHSA-69fq-xp46-6x23
3/19-3/22用过trivy的、3/24之後用过litellm的都检查一下
不知道还有多少金钥外泄,有用过的最好都revoke
大肠面
0.0
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 42.79.60.166 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Marginalman/M.1774423641.A.449.html
1F:→ devilkool: 自动更新是不是很容易被骇客攻击 03/25 15:35
2F:→ h0103661: 是,pin版本比较安全 03/25 15:43