El Software Que Usted No Compró
YPO Technology Network AI Brief en Español di Stephen Forte
Note sull'episodio
El jueves se hicieron publicos ciento cincuenta y tres gigabytes de credenciales robadas: 433,909 archivos, y exposicion reconstruida en 2,488 dominios corporativos. Volkswagen esta ahi. Tambien John Deere, FedEx, Siemens, Samsung, Cisco y Deloitte.
A nadie de esa lista lo atacaron. Un grupo atacante enveneno Trivy, un escaner de seguridad. LiteLLM, una puerta de enlace gratuita de codigo abierto que enruta el trafico de una empresa hacia los modelos de IA, instalo por si solo ese escaner en su propio sistema automatico de compilacion. Dos versiones maliciosas de LiteLLM llegaron al registro publico de Python en marzo y estuvieron disponibles unos cuarenta minutos. Alcanzo.
En este episodio, Stephen Forte cubre:
- Que habia en el archivo: llaves secretas de nube, secretos de cliente de Salesforce, secretos de firma de Sla ...