В библиотеке искусственного интеллекта произошло серьезное кибервторжение

Технологии
0
В библиотеке искусственного интеллекта произошел серьезный кибератака
Ведущие специалисты в области кибербезопасности объявили о выявлении серьезной проблемы в известной во всем мире библиотеке LiteLLM для языка программирования Python. Об этом сообщает Zamin.uz.

Хакеры загрузили две вредоносные версии этого программного обеспечения в репозиторий пакетов PyPI, превратив его в широко используемый инструмент для создания программ искусственного интеллекта. В результате были украдены данные доступа и секретные ключи пользователей.

Версии 1.82.7 и 1.82.8, оказавшиеся под угрозой, пока удалены из репозитория, тогда как версия 1.82.6 признана безопасной и подтверждена к использованию. Программная библиотека LiteLLM позволяет разработчикам подключаться к различным моделям искусственного интеллекта через единый программный интерфейс.

Поскольку этот пакет загружается миллионы раз ежедневно, инцидент может представлять серьезную угрозу для серверов и облачных систем по всему миру. В ходе исследований было установлено, что вредоносный код был скрыт внутри файлов проекта.

Этот вирус автоматически активировался при запуске программы и в версии 1.82.8 стал еще более опасным: даже если основная программа не используется, добавлен специальный файл для запуска загрузки при каждом запуске. Вредоносная программа собирала SSH-ключи из систем, токены для облачных сервисов, данные криптовалютных кошельков и файлы переменных окружения.

Кроме того, хакерам удалось перемещаться по кластерам и устанавливать постоянные задние двери, отправляя данные в зашифрованном виде на свои серверы. Предполагается, что эта атака была осуществлена хакерской группой TeamPCP.

Хотя в некоторых источниках говорится, что заражено около полумиллиона систем, эти цифры еще не полностью подтверждены. Разработчикам рекомендуется проверить свои системы и удалить вредоносные пакеты.

Похожие новости

OpenAI приняла решение закрыть популярную видеоплатформу Sora
OpenAI приняла решение закрыть популярную видеоплатформу Sora
Компания OpenAI официально объявила о прекращении деятельности видеоплатформы Sora, запущенной в конце 2024 года и вызвавшей большой интерес. Об этом сообщает Zamin.uz. Представители компании
Технологии Сегодня, 11:15
Apple осенью представит свой первый смартфон со складным дисплеем
Apple осенью представит свой первый смартфон со складным дисплеем
Всемирно известная компания из Купертино готовится совершить настоящую революцию в мире смартфонов. Об этом сообщает Zamin.uz. По словам Марка Гурмана, одного из надежных источников внутри компании,
Технологии Сегодня, 01:56
В старых компьютерах количество золота очень мало
В старых компьютерах количество золота очень мало
Старые ноутбуки и настольные компьютеры часто описываются в интернете как скрытые сундуки с сокровищами. Об этом сообщает Zamin.uz. В различных видео и статьях говорится, что можно быстро
Технологии 18:47, 23-03-2026
Huawei представила новые часы Band 11 с их ценой
Huawei представила новые часы Band 11 с их ценой
В Китае компания Huawei официально выпустила новую линейку спортивных часов Band 11. Об этом сообщает Zamin.uz. В новой линейке представлены два отдельных варианта: Standard и Pro. Обычная модель
Технологии 17:27, 22-03-2026
Xiaomi представила новый умный дверной замок с искусственным интеллектом
Xiaomi представила новый умный дверной замок с искусственным интеллектом
Компания Xiaomi представила новый умный дверной замок для усиления безопасности дома и упрощения процесса доступа. Об этом сообщает Zamin.uz. Устройство получило название G100, и его основная цель —
Технологии 17:02, 22-03-2026
У Apple iPhone 18 Pro уменьшится динамический остров
У Apple iPhone 18 Pro уменьшится динамический остров
По данным, раскрытым инсайдерами, модели iPhone 18 Pro и iPhone 18 Pro Max, которые компания Apple скоро представит, будут оснащены рядом серьезных новшеств. Об этом сообщает Zamin.uz. Согласно
Технологии 15:15, 22-03-2026