
Библиотека, которая укусила: как LiteLLM превратил экосистему в мишень
История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

История о том, как компрометированный пакет LiteLLM стал точкой входа для масштабной цепной атаки: от Trivy и TeamPCP до утечки данных у Mercor и тысяч пострадавших.

OpenAI сообщила о компрометации ограниченных аналитических данных у стороннего провайдера Mixpanel: под удар попали некоторые пользователи API, но чаты, ключи, пароли и платежи не затронуты. Компания отключила Mixpanel в проде, начала расследование и предупреждает о рисках фишинга.

OWASP выпустил обновлённый Top 10 рисков приложений на 2025 год: сломанный контроль доступа снова на первом месте, конфигурационные ошибки — на втором, провалы цепочки поставок — в тройке. Появилась категория про «исключительные состояния», а в мире ИИ лидирует prompt injection.