Logo
Cardano Ecosystem

La Crypto Monnaie

today at 3:20 PM

·

0 views


Une attaque contre une bibliothèque d'IA populaire cible le vol de crypto-monnaie - La Crypto Monnaie

LE LiteLLMune bibliothèque d'IA populaire, a subi un attaque de la chaîne d'approvisionnement (attaque de la supply chain) ce mardi (24). L'objectif des pirates était de vol de diverses informationsy compris...

Une attaque contre une bibliothèque d'IA populaire cible le vol de crypto-monnaie - La Crypto Monnaie

Une attaque contre une bibliothèque d'IA populaire cible le vol de crypto-monnaie

LE LiteLLMune bibliothèque d'IA populaire, a subi un attaque de la chaîne d'approvisionnement (attaque de la supply chain) ce mardi (24). L'objectif des pirates était de vol de diverses informationsy compris les informations d'identification de services comme AWS et Azure, mais également les clés SSH et portefeuilles de crypto-monnaie.

L'affaire rappelle attaque contre NPM, le plus grand référentiel de packages JavaScript au monde, en septembre 2025où le code malveillant était implémenté dans un référentiel fiable et utilisé indirectement par des milliers de développeurs.

Déjà le LiteLLM est populaire car il est utilisé par plusieurs grandes entreprises pour accéder à plusieurs modèles d'IA en même temps, ayant millions de téléchargements mensuels. En raison de l’utilisation croissante de cette technologie, l’attaque expose à des risques de sécurité.

🛡️Apprenez à protéger vos bitcoins sans dépendre de tiers. 👉Formation en autogarde.

🟠Recevez des conseils Bitcoin des plus grands experts du marché.

L'attaque a exploité l'échec de la chaîne d'approvisionnement

Dans une note publiée ce mardi (24), les dirigeants de LiteLLM a déclaré que l'attaque provenait peut-être du compte compromis d'un responsable de Trivy, un outil open source utilisé pour l'analyse de sécurité.

L’attaque s’est concentrée sur PyPI, le référentiel officiel des packages du langage Python. En compromettant les packages publiés dans ce référentiel, les attaquants ont pu distribuer du code malveillant déguisé en mise à jour légitime sans que l'utilisateur ne s'en aperçoive.

« Les premières preuves suggèrent que l'attaquant a contourné les flux CI/CD officiels et envoyé des packages malveillants directement à PyPI »a expliqué LiteLLM.

L'objectif était de voler autant d'informations d'identification et de secrets des victimes que possible, des informations système de base aux clés SSH, en passant par les informations d'identification GitHub, AWS et Azure, les secrets CI/CD, les configurations Docker, entre autres.

Un autre point fort est le portefeuilles de crypto-monnaie. La liste comporte des noms comme Bitcoin, Litecoin, Dogecoin, Zcash, Dash, Ripple, Monero, Ethereum, Cardano et Solana.

L’attaque visait à voler diverses données, notamment des portefeuilles pour diverses crypto-monnaies. Source : isfinne/GitHub.
L’attaque visait à voler diverses données, notamment des portefeuilles pour diverses crypto-monnaies. Source : isfinne/GitHub.

Alors que les agents d’IA deviennent de plus en plus populaires, l’attaque contre LiteLLM soulève également des inquiétudes futures concernant ces outils qui s’appuient sur des API et des balances de contrôle.

Quelles sont les recommandations de LiteLLM ?

Dans le texte partagé par LiteLLM, les dirigeants recommandent à leurs utilisateurs de revoir leurs systèmes pour identifier s'ils ont été affectés.

« Traitez toutes les informations d'identification présentes sur les systèmes concernés comme compromises »ont-ils déclaré, citant des exemples de clés API, de clés d'accès au cloud, de clés SSH, de mots de passe, entre autres.

Malgré la sophistication de l’attaque, aucune perte de cryptomonnaie n’a encore été signalée. Quoi qu’il en soit, cet épisode renforce les risques systémiques d’attaques en chaîne logicielle, notamment sur les bibliothèques largement utilisées par les applications financières et cryptographiques.

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚
AD

Delegate Your Voting Power to FEED DRep in Cardano Governance.

DRep ID: drep12ukt4ctzmtf6l5rj76cddgf3dvuy0lfz7uky08jfvgr9ugaapz4 | We are driven to register as a DRep by our deep dedication to the Cardano ecosystem and our aspiration to take an active role in its development, ensuring that its progress stays true to the principles of decentralization, security, and community empowerment.DELEGATE VOTING POWER!


Read Original Article on La Crypto Monnaie

ORIGINAL SOURCE

https://www.lacryptomonnaie.net/portugai...

Disclaimer: Cardano Feed is a Decentralized News Aggregator that enables journalists, influencers, editors, publishers, websites and community members to share news about the Cardano Ecosystem. User must always do their own research and none of those articles are financial advices. The content is for informational purposes only and does not necessarily reflect our opinion.


More from La Crypto Monnaie

See more
Top 5 des cryptos à acheter en avril 2026 : reprise post-crise - La Crypto Monnaie
La Crypto Monnaie
Top 5 des cryptos à acheter en avril 2026 : reprise post-crise - La Crypto Monnaie

yesterday at 1:23 PM

·

22 views

Related News

See more

Featured News

See more



    DEFAULTENGLISH (EN)SPANISH (ES)RUSSIAN (RU)GERMAN (DE)ITALIAN (IT)POLISH (PL)HUNGARIAN (HU)JAPANESE (JA)THAI (TH)ARABIC (AR)VIETNAMESE (VI)PERSIAN (FA)GREEK (EL)INDONESIAN (ID)ROMANIAN (RO)KOREAN (KO)FRENCH (FR)CZECH (CS)PORTUGUESE (PT)TURKISH (TR)