EN UZ

В библиотеке искусственного интеллекта произошло серьезное кибервторжение

Технологии
0
В библиотеке искусственного интеллекта произошел серьезный кибератака
Ведущие специалисты в области кибербезопасности объявили о выявлении серьезной проблемы в известной во всем мире библиотеке LiteLLM для языка программирования Python. Об этом сообщает Zamin.uz.

Хакеры загрузили две вредоносные версии этого программного обеспечения в репозиторий пакетов PyPI, превратив его в широко используемый инструмент для создания программ искусственного интеллекта. В результате были украдены данные доступа и секретные ключи пользователей.

Версии 1.82.7 и 1.82.8, оказавшиеся под угрозой, пока удалены из репозитория, тогда как версия 1.82.6 признана безопасной и подтверждена к использованию. Программная библиотека LiteLLM позволяет разработчикам подключаться к различным моделям искусственного интеллекта через единый программный интерфейс.

Поскольку этот пакет загружается миллионы раз ежедневно, инцидент может представлять серьезную угрозу для серверов и облачных систем по всему миру. В ходе исследований было установлено, что вредоносный код был скрыт внутри файлов проекта.

Этот вирус автоматически активировался при запуске программы и в версии 1.82.8 стал еще более опасным: даже если основная программа не используется, добавлен специальный файл для запуска загрузки при каждом запуске. Вредоносная программа собирала SSH-ключи из систем, токены для облачных сервисов, данные криптовалютных кошельков и файлы переменных окружения.

Кроме того, хакерам удалось перемещаться по кластерам и устанавливать постоянные задние двери, отправляя данные в зашифрованном виде на свои серверы. Предполагается, что эта атака была осуществлена хакерской группой TeamPCP.

Хотя в некоторых источниках говорится, что заражено около полумиллиона систем, эти цифры еще не полностью подтверждены. Разработчикам рекомендуется проверить свои системы и удалить вредоносные пакеты.

Похожие новости

Смартфон «Redmi K90 Max» обновил годовой рекорд продаж
Смартфон «Redmi K90 Max» обновил годовой рекорд продаж
Компания Xiaomi сообщила о первоначальных показателях продаж недавно представленного широкой публике смартфона Redmi K90 Max. Об этом сообщает Zamin.uz. Новое устройство уже через четыре часа после
Технологии 18:43, 26-04-2026
В США успешно завершились испытания нового поколения ракетного двигателя
В США успешно завершились испытания нового поколения ракетного двигателя
Американская компания Astrobotic сообщила об успешном завершении испытаний перспективного ракетного двигателя под названием Chakram. Об этом сообщает Zamin.uz. Это устройство относится к типу
Технологии 18:26, 26-04-2026
В магазине Google Play обнаружен новый опасный банковский троян
В магазине Google Play обнаружен новый опасный банковский троян
Объявлено очередное серьёзное предупреждение для пользователей смартфонов. Об этом сообщает Zamin.uz. Стало известно, что даже считающиеся самыми надёжными официальные магазины приложений не
Технологии 18:18, 26-04-2026
Компания Kioxia представила новые высокоскоростные накопители
Компания Kioxia представила новые высокоскоростные накопители
Японская компания Kioxia продолжает расширять свою долю на рынке доступных накопителей информации. Об этом сообщает Zamin.uz. Этот производитель представил новые твердотельные накопители серии BG8,
Технологии 18:11, 26-04-2026
Apple может перенести презентацию новой модели MacBook Ultra
Apple может перенести презентацию новой модели MacBook Ultra
Компания Apple готовится представить модель MacBook Ultra, открывающую новую эпоху на рынке ноутбуков. Об этом сообщает Zamin.uz. По данным источников, поставляющих комплектующие для устройства,
Технологии 17:35, 26-04-2026
Крупные компании ограничивают мощности ИИ для стартапов
Крупные компании ограничивают мощности ИИ для стартапов
Крупнейшие в мире облачные сервисы – такие гиганты, как Microsoft, Amazon и CoreWeave – резервируют мощности графических процессоров главным образом для своих внутренних проектов, а также для таких
Технологии 17:31, 26-04-2026