Vụ tấn công LiteLLM vào tháng 3/2026 không đơn thuần là một vụ phát tán gói Python độc hại trong thời gian ngắn trên PyPI. Sự cố cho thấy một điểm yếu trong quy trình phát triển có thể biến cơ sở hạ tầng AI thành kênh giá trị cao để đánh cắp thông tin đăng nhập, xâm nhập môi trường đám mây và...
an ninh chuỗi cung ứng phần mềm
bảo mật ai
bảo mật cơ sở hạ tầng ai
chuỗi cung ứng ai
kubernetes
litellm
lỗ hổng ci/cd
mãđộcpypi
tấn công litellm
teampcp
Một gói PyPI độc hại có tên hermes-px đang giả danh là “máy chủ proxy suy luận AI an toàn”, nhưng thực chất âm thầm đánh cắp yêu cầu người dùng và lạm dụng dịch vụ AI của một trường đại học tư nhân.
Được quảng cáo là proxy tương thích OpenAI, định tuyến qua Tor và không cần API key, gói này...
an ninh mạng ai
bảo mật lập trình viên
hermes-px
mãđộcpypi
malware python
proxy ai giả mạo
rò rỉ dữ liệu ai
supabase telemetry
tấn công chuỗi cung ứng
đánh cắp dữ liệu ai