מתקפת שרשרת אספקה על LiteLLM — pip install שגנב הכל
אירוע האבטחה הגדול של השבוע: חבילת LiteLLM ב-PyPI נפרצה, וגרסה 1.82.8 הכילה קוד זדוני שגנב SSH keys, AWS/GCP/Azure credentials, ארנקי קריפטו, secrets של CI/CD, ועוד — הכל דרך pip i…
💡 כש-pip install יכול לגנוב הכל, השאלה היא לא אם זה יקרה שוב — אלא מתי.