Уязвимость в litevllm: угроза приватным ключам SSH
Ключевые факты
- 1 Утверждается, что litevllm раскрывает все доступы.
- 2 Включая приватные SSH ключи с серверов.
- 3 Затрагивает пользователей, устанавливающих LLM зависимости через litevllm на Python.
В социальных сетях распространяется информация о критической уязвимости в Python-библиотеке litevllm, предназначенной для работы с зависимостями больших языковых моделей. Согласно утверждениям, эта уязвимость якобы приводит к полному раскрытию пользовательских доступов, в том числе приватных SSH ключей, хранящихся на серверах. Это потенциально может поставить под угрозу безопасность инфраструктуры разработчиков, использующих данную библиотеку. Однако, публичных подтверждений этой информации не найдено.