Chaintale消息,Andrej Karpathy 在 X 平台发文表示,litellm ...
Chaintale消息,Andrej Karpathy 在 X 平台发文表示,litellm 遭遇 PyPI 供应链攻击,仅需执行 pip install litellm 即可窃取 SSH 密钥、AWS/GCP/Azure 凭据、Kubernetes 配置、git 凭据、环境变量、加密钱包、SSL 私钥、CI/CD 密钥及数据库密码。 litellm 每月下载量达 9700 万次,且风险会扩...