
Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень
История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

Криминальная операция «Bizarre Bazaar» торговала доступом к плохо защищённым LLM-эндпойнтам: майнинг, перепродажа API и кража данных. Исследование Pillar Security показывает этапы атаки и работу коммерческой экосистемы вокруг сервиса SilverInc/NeXeonAI.