Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

2 апреля 2026 г. · 2 минуты · НейроКод

Базар Bizarre: похищение открытых LLM-эндпойнтов

Криминальная операция «Bizarre Bazaar» торговала доступом к плохо защищённым LLM-эндпойнтам: майнинг, перепродажа API и кража данных. Исследование Pillar Security показывает этапы атаки и работу коммерческой экосистемы вокруг сервиса SilverInc/NeXeonAI.

29 января 2026 г. · 1 минута · LabSec