Hacker News

ଯୋଗାଣ-ଶୃଙ୍ଖଳା ଆକ୍ରମଣ ଦ୍ୱାରା LiteLLM ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଆପୋଷ ହୋଇଛି |

ମନ୍ତବ୍ୟଗୁଡିକ

1 min read Via github.com

Mewayz Team

Editorial Team

Hacker News

LiteLLM ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଆପୋଷ ହୋଇଛି: ଯୋଗାଣ-ଚେନ୍ ଦୁର୍ବଳତାର ଏକ ଦୃ ark ସ୍ମାରକ

ମୁକ୍ତ ଉତ୍ସ ଇକୋସିଷ୍ଟମ୍, ଆଧୁନିକ ସଫ୍ଟୱେର୍ ବିକାଶର ଇଞ୍ଜିନ୍, ଏହି ସପ୍ତାହରେ ଏକ ଅତ୍ୟାଧୁନିକ ଯୋଗାଣ-ଶୃଙ୍ଖଳା ଆକ୍ରମଣ ଦ୍ୱାରା ଆଘାତ ପାଇଲା | ଲୋକପ୍ରିୟ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ LiteLLM , ଏକ ଲାଇବ୍ରେରୀ ଯାହା OpenAI, ଆନ୍ଥ୍ରୋପିକ୍ ଏବଂ ଅନ୍ୟାନ୍ୟରୁ 100 ରୁ ଅଧିକ ବଡ଼ ଭାଷା ମଡେଲ (LLM) ପାଇଁ ଏକୀକୃତ ଇଣ୍ଟରଫେସ୍ ପ୍ରଦାନ କରିଥାଏ, ଦୁଷ୍ଟ ସଂକେତ ପାଇଥିବାର ଦେଖିବାକୁ ମିଳିଥିଲା ​​| ଏହି ଘଟଣା, ଯାହା ଧମକ ଅଭିନେତାମାନଙ୍କୁ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଇଣ୍ଡେକ୍ସ (PyPI) ରେ ଆପୋଷ ବୁ version ାମଣା (0.1.815) ଅପଲୋଡ୍ କରିଥିବା ଦେଖି, ଆମ ସଫ୍ଟୱେର୍ ନିର୍ଭରଶୀଳତା ଉପରେ ଆମେ ରଖିଥିବା ଦୁର୍ବଳ ବିଶ୍ୱାସକୁ ଦର୍ଶାଇ ଡେଭଲପର୍ ସମ୍ପ୍ରଦାୟ ମାଧ୍ୟମରେ ରିପଲ୍ ପଠାଇଛି | AI ଉପକରଣଗୁଡିକ ବ୍ୟବହାର କରୁଥିବା ଯେକ any ଣସି ବ୍ୟବସାୟ ପାଇଁ, ଏହା କେବଳ ଏକ ବିକାଶକାରୀଙ୍କ ମୁଣ୍ଡବିନ୍ଧା ନୁହେଁ - ଏହା କାର୍ଯ୍ୟକ୍ଷମ ସୁରକ୍ଷା ଏବଂ ତଥ୍ୟ ଅଖଣ୍ଡତା ପାଇଁ ପ୍ରତ୍ୟକ୍ଷ ବିପଦ |

ଆକ୍ରମଣ କିପରି ଉନ୍ମୋଚିତ ହେଲା: ବିଶ୍ୱାସର ଉଲ୍ଲଂଘନ |

LiteLLM ରକ୍ଷକଙ୍କ ବ୍ୟକ୍ତିଗତ ଆକାଉଣ୍ଟର ଆପୋଷ ବୁ with ାମଣା ସହିତ ଏହି ଆକ୍ରମଣ ଆରମ୍ଭ ହୋଇଥିଲା | ଏହି ପ୍ରବେଶକୁ ବ୍ୟବହାର କରି, ଖରାପ ଅଭିନେତାମାନେ ପ୍ୟାକେଜ୍ ର ଏକ ନୂତନ, ଦୁଷ୍ଟ ସଂସ୍କରଣ ପ୍ରକାଶ କରିଥିଲେ | ଏହି ନକଲି କୋଡ୍ ଚୋରି ଏବଂ ଟାର୍ଗେଟ୍ ହେବା ପାଇଁ ଇଞ୍ଜିନିୟରିଂ କରାଯାଇଥିଲା | ଏଥିରେ ସ୍ଥାପିତ ପରିବେଶରୁ ସମ୍ବେଦନଶୀଳ ପରିବେଶ ଭେରିଏବଲ୍ ଯେପରିକି API କି, ଡାଟାବେସ୍ ପରିଚୟପତ୍ର ଏବଂ ଆଭ୍ୟନ୍ତରୀଣ ବିନ୍ୟାସ ରହସ୍ୟ ପରି ବହିଷ୍କାର କରିବା ପାଇଁ ଏଥିରେ ଏକ ଯନ୍ତ୍ରକ included ଶଳ ଅନ୍ତର୍ଭୂକ୍ତ କରାଯାଇଥିଲା | ଗୁରୁତ୍ ly ପୂର୍ଣ ଭାବରେ, ସଂସ୍ଥାପନ ପର୍ଯ୍ୟାୟରେ କେବଳ ନିର୍ଦ୍ଦିଷ୍ଟ, ଅଣ-ୱିଣ୍ଡୋଜ୍ ମେସିନ୍ଗୁଡ଼ିକରେ ଏକଜେକ୍ୟୁଟ୍ କରିବା ପାଇଁ ଦୁଷ୍ଟ ସଂକେତକୁ ପରିକଳ୍ପନା କରାଯାଇଥିଲା, ଯାହା ସ୍ୱୟଂଚାଳିତ ବିଶ୍ଳେଷଣ ବାଲୁକା ବାକ୍ସରେ ପ୍ରାରମ୍ଭିକ ଚିହ୍ନଟରୁ ଦୂରେଇ ରହିବ ଯାହା ପ୍ରାୟତ Windows ୱିଣ୍ଡୋଜ୍ ପରିବେଶରେ ଚାଲିଥାଏ |

"ଏହି ଘଟଣା ସଫ୍ଟୱେର୍ ଯୋଗାଣ ଶୃଙ୍ଖଳାର ଏକ ଗୁରୁତ୍ weak ପୂର୍ଣ୍ଣ ଦୁର୍ବଳତାକୁ ଦର୍ଶାଉଛି: ଗୋଟିଏ ଆପୋଷ ଆପତ୍ତିଜନକ ରକ୍ଷକ ଆକାଉଣ୍ଟ୍ ହଜାରେ କମ୍ପାନୀ ଦ୍ used ାରା ବ୍ୟବହୃତ ଏକ ଉପକରଣକୁ ବିଷ ଦେଇପାରେ, ଯାହା ଦ୍ data ାରା ବ୍ୟାପକ ତଥ୍ୟ ଲିକ୍ ଏବଂ ସିଷ୍ଟମ୍ ଆପୋଷ ବୁ .ାମଣା ହୋଇପାରେ।"

AI- ଚାଳିତ ବ୍ୟବସାୟ ପାଇଁ ବ୍ୟାପକ ପ୍ରଭାବ |

କମ୍ପାନୀଗୁଡିକ ପାଇଁ ଅତ୍ୟାଧୁନିକ AI କୁ ସେମାନଙ୍କର କାର୍ଯ୍ୟ ପ୍ରବାହରେ ଏକୀକୃତ କରିବା ପାଇଁ, ଏହି ଆକ୍ରମଣ ଏକ ଗୁରୁତ୍ case ପୂର୍ଣ୍ଣ ମାମଲା ଅଧ୍ୟୟନ | AIL- ଚାଳିତ ପ୍ରୟୋଗଗୁଡ଼ିକ ନିର୍ମାଣ କରୁଥିବା ଡେଭଲପର୍ମାନଙ୍କ ପାଇଁ LiteLLM ହେଉଛି ଏକ ମୂଳ ଉପକରଣ, ସେମାନଙ୍କ କୋଡ୍ ଏବଂ ବିଭିନ୍ନ LLM ପ୍ରଦାନକାରୀଙ୍କ ମଧ୍ୟରେ ଏକ ସେତୁ ଭାବରେ କାର୍ଯ୍ୟ କରେ | ଏଠାରେ ଏକ ଉଲ୍ଲଂଘନ କେବଳ ଚୋରି ହୋଇଥିବା API ଚାବିର ଅର୍ଥ ନୁହେଁ; ଏହା:

କୁ ନେଇପାରେ |
  • ବୃହତ ଆର୍ଥିକ ଏକ୍ସପୋଜର: ଚୋରି ହୋଇଥିବା LLM API ଚାବିଗୁଡିକ ବିପୁଳ ବିଲ୍ ଚଲାଇବା ପାଇଁ କିମ୍ବା ଅନ୍ୟାନ୍ୟ ଦୁଷ୍ଟ ସେବାଗୁଡିକୁ ଶକ୍ତି ଦେବା ପାଇଁ ବ୍ୟବହାର କରାଯାଇପାରିବ |
  • ମାଲିକାନା ତଥ୍ୟ ହରାଇବା: ବହିଷ୍କୃତ ପରିବେଶ ଭେରିଏବଲ୍ ଗୁଡିକ ଗ୍ରାହକଙ୍କ ତଥ୍ୟ ଏବଂ ବ intellectual ଦ୍ଧିକ ସମ୍ପତ୍ତିକୁ ପ୍ରକାଶ କରି ଆଭ୍ୟନ୍ତରୀଣ ଡାଟାବେସ୍ ଏବଂ ସେବାଗୁଡିକର ରହସ୍ୟ ଧାରଣ କରିଥାଏ |
  • କାର୍ଯ୍ୟକ୍ଷମ ବ୍ୟାଘାତ: ଏହିପରି ଘଟଣାରୁ ଚିହ୍ନଟ, ଅପସାରଣ ଏବଂ ପୁନରୁଦ୍ଧାର ପାଇଁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ବିକାଶକାରୀ ସମୟ ଆବଶ୍ୟକ କରେ ଏବଂ ବ feature ଶିଷ୍ଟ୍ୟ ବିକାଶକୁ ବନ୍ଦ କରିଦିଏ |
  • ଟ୍ରଷ୍ଟର କ୍ଷୟ: ଗ୍ରାହକ ଏବଂ ଉପଭୋକ୍ତାମାନେ ଯଦି କ company's ଣସି କମ୍ପାନୀର ଟେକ୍ ଷ୍ଟାକକୁ ଅସୁରକ୍ଷିତ ବୋଲି ଅନୁଭବ କରନ୍ତି ତେବେ ଆତ୍ମବିଶ୍ୱାସ ହରାନ୍ତି |

ଏହି କାରଣରୁ ଏକ ନିରାପଦ, ସମନ୍ୱିତ କାର୍ଯ୍ୟକ୍ଷମ ଭିତ୍ତିଭୂମି ସର୍ବାଧିକ ଅଟେ | ମେୱେଜ୍ ପରି ପ୍ଲାଟଫର୍ମଗୁଡିକ ସୁରକ୍ଷା ସହିତ ଏକ ମୂଳ ନିୟମ ଭାବରେ ନିର୍ମିତ, ଏକ ନିୟନ୍ତ୍ରିତ ପରିବେଶ ପ୍ରଦାନ କରେ ଯେଉଁଠାରେ ବ୍ୟବସାୟିକ ତର୍କ, ତଥ୍ୟ, ଏବଂ ଏକୀକରଣ ଏକତ୍ର ଭାବରେ ପରିଚାଳିତ ହୁଏ, ମୂଳ କାର୍ଯ୍ୟ ପାଇଁ ଦୁର୍ବଳ ବାହ୍ୟ ନିର୍ଭରଶୀଳତାର ଏକ ପ୍ୟାଚ୍ ୱାର୍କକୁ ସିଲେଇ କରିବାର ଆବଶ୍ୟକତାକୁ ହ୍ରାସ କରିଥାଏ |

ଶିଖାଯାଇଥିବା ଶିକ୍ଷା ଏବଂ ଅଧିକ ସ୍ଥିର ଷ୍ଟାକ ନିର୍ମାଣ |

ଯେତେବେଳେ ଦୁର୍ଦ୍ଦାନ୍ତ ପ୍ୟାକେଜ୍ ଶୀଘ୍ର ଚିହ୍ନଟ ହୋଇ ଅପସାରଣ କରାଯାଇଥିଲା, ଘଟଣାଟି ଗୁରୁତ୍ lessons ପୂର୍ଣ୍ଣ ଶିକ୍ଷା ଛାଡିଥାଏ | ବାହ୍ୟ ପ୍ୟାକେଜଗୁଡିକୁ ଅନ୍ଧ ଭାବରେ ବିଶ୍ ing ାସ କରିବା, ଏପରିକି ପ୍ରତିଷ୍ଠିତ ରକ୍ଷକମାନଙ୍କ ଠାରୁ ମଧ୍ୟ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ବିପଦ | ସଂସ୍ଥାଗୁଡ଼ିକ ନିଶ୍ଚିତ ଭାବରେ କଠିନ ସଫ୍ଟୱେର୍ ଯୋଗାଣ ଶୃଙ୍ଖଳା ସ୍ୱଚ୍ଛତା ଗ୍ରହଣ କରିବେ, ଅନ୍ତର୍ଭୁକ୍ତ କରି:

|

ନିର୍ଭରଶୀଳ ସଂସ୍କରଣଗୁଡିକ ପିନ୍ କରିବା, ନିୟମିତ ଅଡିଟ୍ କରିବା, ଦୁର୍ବଳତା ଏବଂ ଅନ om ତିକ ଆଚରଣ ପାଇଁ ସ୍କାନ୍ କରିବା ପାଇଁ ଉପକରଣ ବ୍ୟବହାର କରିବା, ଏବଂ ଭେଟେଡ୍ ନିର୍ଭରଶୀଳତା ସହିତ ବ୍ୟକ୍ତିଗତ ପ୍ୟାକେଜ୍ ସଂଗ୍ରହାଳୟକୁ ନିୟୋଜିତ କରିବା | ଅଧିକନ୍ତୁ, ଆପଣଙ୍କର ବ୍ୟବସାୟ ସଫ୍ଟୱେୟାରର “ଆକ୍ରମଣ ପୃଷ୍ଠ” କୁ କମ୍ କରିବା ହେଉଛି ଏକ ପ୍ରମୁଖ ବିଷୟ | ଏହା ସୁରକ୍ଷିତ, ମଡ୍ୟୁଲାର୍ ପ୍ଲାଟଫର୍ମରେ ଜଟିଳ କାର୍ଯ୍ୟଗୁଡ଼ିକୁ ଏକତ୍ର କରିବା ସହିତ ଜଡିତ | ମେୱାଇଜ୍ ପରି ଏକ ମଡ୍ୟୁଲାର୍ ବିଜନେସ୍ OS କମ୍ପାନୀଗୁଡିକୁ ସେମାନଙ୍କର ପ୍ରକ୍ରିୟା, ତଥ୍ୟ ଏବଂ ତୃତୀୟ-ପକ୍ଷ ଏକୀକରଣକୁ ଏକ ନିୟନ୍ତ୍ରିତ ପରିବେଶରେ କେନ୍ଦ୍ରୀକରଣ କରିବାକୁ ଅନୁମତି ଦେଇଥାଏ | ଏହା ବ୍ୟକ୍ତିଗତ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଏବଂ ସ୍କ୍ରିପ୍ଟଗୁଡ଼ିକୁ ସମ୍ବେଦନଶୀଳ କାର୍ଯ୍ୟ ପରିଚାଳନା କରୁଥିବା ସ୍କ୍ରିପ୍ଟକୁ ହ୍ରାସ କରିଥାଏ, ଯାହା ସୁରକ୍ଷା ପରିଚାଳନାକୁ ଅଧିକ ସକ୍ରିୟ ଏବଂ କମ୍ ପ୍ରତିକ୍ରିୟାଶୀଳ କରିଥାଏ |

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

ଭିଜିଲାନ୍ସ ଏବଂ ଇଣ୍ଟିଗ୍ରେସନ୍ ସହିତ ଆଗକୁ ବ .ିବା |

LiteLLM ଆପୋଷ ବୁ a ାମଣା ହେଉଛି ଏକ ଜାଗ୍ରତ କଲ୍ | ଯେହେତୁ AI ଗ୍ରହଣ ତ୍ୱରାନ୍ୱିତ ହୁଏ, ସାଧନ ଯାହା ଏହାକୁ ଶକ୍ତି କରେ ତାହା ଅଧିକ ଆକର୍ଷଣୀୟ ଲକ୍ଷ୍ୟରେ ପରିଣତ ହେବ | ଖୋଲା ଉତ୍ସ ନିର୍ଭରଶୀଳତାର ଏକ ଭ୍ରଷ୍ଟ ନେଟୱାର୍କରେ ସୁରକ୍ଷା ଆଉ ଏକ ଚିନ୍ତାଧାରା ହୋଇପାରିବ ନାହିଁ | ସ୍ଥାୟୀ ବ୍ୟବସାୟ କାର୍ଯ୍ୟର ଭବିଷ୍ୟତ ଏକୀକୃତ, ସୁରକ୍ଷିତ ସିଷ୍ଟମରେ ଅଛି ଯେଉଁଠାରେ କାର୍ଯ୍ୟକାରିତା ଏବଂ ନିରାପତ୍ତା ଟାଣ୍ଡେମ୍ରେ ଡିଜାଇନ୍ ହୋଇଛି | ଏହି ପରି ଘଟଣାଗୁଡ଼ିକରୁ ଶିଖିବା ଏବଂ ପ୍ଲାଟଫର୍ମ ବାଛିବା ଯାହା ସୁରକ୍ଷା ଏବଂ ମଡ୍ୟୁଲାର୍ ନିୟନ୍ତ୍ରଣକୁ ପ୍ରାଧାନ୍ୟ ଦେଇଥାଏ - ଯେପରିକି ମେୱେଜ୍ - ବ୍ୟବସାୟୀମାନେ ସଫ୍ଟୱେୟାର ଯୋଗାଣ ଶୃଙ୍ଖଳାର ଲୁକ୍କାୟିତ ବିପଦକୁ ପ୍ରକାଶ ନକରି AI ଏବଂ ସ୍ୱୟଂଚାଳିତ ଶକ୍ତି ବ୍ୟବହାର କରିପାରିବେ |

ବାରମ୍ବାର ପଚରାଯାଉଥିବା ପ୍ରଶ୍ନ |

LiteLLM ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଆପୋଷ ହୋଇଛି: ଯୋଗାଣ-ଚେନ୍ ଦୁର୍ବଳତାର ଏକ ଦୃ ark ସ୍ମାରକ

ମୁକ୍ତ ଉତ୍ସ ଇକୋସିଷ୍ଟମ୍, ଆଧୁନିକ ସଫ୍ଟୱେର୍ ବିକାଶର ଇଞ୍ଜିନ୍, ଏହି ସପ୍ତାହରେ ଏକ ଅତ୍ୟାଧୁନିକ ଯୋଗାଣ-ଶୃଙ୍ଖଳା ଆକ୍ରମଣ ଦ୍ୱାରା ଆଘାତ ପାଇଲା | ଲୋକପ୍ରିୟ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ LiteLLM, ଏକ ଲାଇବ୍ରେରୀ ଯାହା OpenAI, ଆନ୍ଥ୍ରୋପିକ୍ ଏବଂ ଅନ୍ୟାନ୍ୟରୁ 100 ରୁ ଅଧିକ ବଡ଼ ଭାଷା ମଡେଲ (LLM) ପାଇଁ ଏକୀକୃତ ଇଣ୍ଟରଫେସ୍ ପ୍ରଦାନ କରିଥାଏ, ଦୁଷ୍ଟ ସଂକେତ ପାଇଥିବାର ଦେଖିବାକୁ ମିଳିଥିଲା ​​| ଏହି ଘଟଣା, ଯାହା ଧମକ ଅଭିନେତାମାନଙ୍କୁ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଇଣ୍ଡେକ୍ସ (PyPI) ରେ ଆପୋଷ ବୁ version ାମଣା (0.1.815) ଅପଲୋଡ୍ କରିଥିବା ଦେଖି, ଆମ ସଫ୍ଟୱେର୍ ନିର୍ଭରଶୀଳତା ଉପରେ ଆମେ ରଖିଥିବା ଦୁର୍ବଳ ବିଶ୍ୱାସକୁ ଦର୍ଶାଇ ଡେଭଲପର୍ ସମ୍ପ୍ରଦାୟ ମାଧ୍ୟମରେ ରିପଲ୍ ପଠାଇଛି | AI ଉପକରଣଗୁଡିକ ବ୍ୟବହାର କରୁଥିବା ଯେକ any ଣସି ବ୍ୟବସାୟ ପାଇଁ, ଏହା କେବଳ ଏକ ବିକାଶକାରୀଙ୍କ ମୁଣ୍ଡବିନ୍ଧା ନୁହେଁ - ଏହା କାର୍ଯ୍ୟକ୍ଷମ ସୁରକ୍ଷା ଏବଂ ତଥ୍ୟ ଅଖଣ୍ଡତା ପାଇଁ ପ୍ରତ୍ୟକ୍ଷ ବିପଦ |

ଆକ୍ରମଣ କିପରି ଉନ୍ମୋଚିତ ହେଲା: ବିଶ୍ୱାସର ଉଲ୍ଲଂଘନ |

LiteLLM ରକ୍ଷକଙ୍କ ବ୍ୟକ୍ତିଗତ ଆକାଉଣ୍ଟର ଆପୋଷ ବୁ with ାମଣା ସହିତ ଏହି ଆକ୍ରମଣ ଆରମ୍ଭ ହୋଇଥିଲା | ଏହି ପ୍ରବେଶକୁ ବ୍ୟବହାର କରି, ଖରାପ ଅଭିନେତାମାନେ ପ୍ୟାକେଜ୍ ର ଏକ ନୂତନ, ଦୁଷ୍ଟ ସଂସ୍କରଣ ପ୍ରକାଶ କରିଥିଲେ | ଏହି ନକଲି କୋଡ୍ ଚୋରି ଏବଂ ଟାର୍ଗେଟ୍ ହେବା ପାଇଁ ଇଞ୍ଜିନିୟରିଂ କରାଯାଇଥିଲା | ଏଥିରେ ସ୍ଥାପିତ ପରିବେଶରୁ ସମ୍ବେଦନଶୀଳ ପରିବେଶ ଭେରିଏବଲ୍ ଯେପରିକି API କି, ଡାଟାବେସ୍ ପରିଚୟପତ୍ର ଏବଂ ଆଭ୍ୟନ୍ତରୀଣ ବିନ୍ୟାସ ରହସ୍ୟ ପରି ବହିଷ୍କାର କରିବା ପାଇଁ ଏଥିରେ ଏକ ଯନ୍ତ୍ରକ included ଶଳ ଅନ୍ତର୍ଭୂକ୍ତ କରାଯାଇଥିଲା | ଗୁରୁତ୍ ly ପୂର୍ଣ ଭାବରେ, ସଂସ୍ଥାପନ ପର୍ଯ୍ୟାୟରେ କେବଳ ନିର୍ଦ୍ଦିଷ୍ଟ, ଅଣ-ୱିଣ୍ଡୋଜ୍ ମେସିନ୍ଗୁଡ଼ିକରେ ଏକଜେକ୍ୟୁଟ୍ କରିବା ପାଇଁ ଦୁଷ୍ଟ ସଂକେତକୁ ପରିକଳ୍ପନା କରାଯାଇଥିଲା, ଯାହା ସ୍ୱୟଂଚାଳିତ ବିଶ୍ଳେଷଣ ବାଲୁକା ବାକ୍ସରେ ପ୍ରାରମ୍ଭିକ ଚିହ୍ନଟରୁ ଦୂରେଇ ରହିବ ଯାହା ପ୍ରାୟତ Windows ୱିଣ୍ଡୋଜ୍ ପରିବେଶରେ ଚାଲିଥାଏ |

AI- ଚାଳିତ ବ୍ୟବସାୟ ପାଇଁ ବ୍ୟାପକ ପ୍ରଭାବ |

କମ୍ପାନୀଗୁଡିକ ପାଇଁ ଅତ୍ୟାଧୁନିକ AI କୁ ସେମାନଙ୍କର କାର୍ଯ୍ୟ ପ୍ରବାହରେ ଏକୀକୃତ କରିବା ପାଇଁ, ଏହି ଆକ୍ରମଣ ଏକ ଗୁରୁତ୍ case ପୂର୍ଣ୍ଣ ମାମଲା ଅଧ୍ୟୟନ | AIL- ଚାଳିତ ପ୍ରୟୋଗଗୁଡ଼ିକ ନିର୍ମାଣ କରୁଥିବା ଡେଭଲପର୍ମାନଙ୍କ ପାଇଁ LiteLLM ହେଉଛି ଏକ ମୂଳ ଉପକରଣ, ସେମାନଙ୍କ କୋଡ୍ ଏବଂ ବିଭିନ୍ନ LLM ପ୍ରଦାନକାରୀଙ୍କ ମଧ୍ୟରେ ଏକ ସେତୁ ଭାବରେ କାର୍ଯ୍ୟ କରେ | ଏଠାରେ ଏକ ଉଲ୍ଲଂଘନ କେବଳ ଚୋରି ହୋଇଥିବା API ଚାବିର ଅର୍ଥ ନୁହେଁ; ଏହା:

କୁ ନେଇପାରେ |

ଶିଖାଯାଇଥିବା ଶିକ୍ଷା ଏବଂ ଏକ ଅଧିକ ସ୍ଥାୟୀ ଷ୍ଟାକ ନିର୍ମାଣ |

ଯେତେବେଳେ ଦୁର୍ଦ୍ଦାନ୍ତ ପ୍ୟାକେଜ୍ ଶୀଘ୍ର ଚିହ୍ନଟ ହୋଇ ଅପସାରଣ କରାଯାଇଥିଲା, ଘଟଣାଟି ଗୁରୁତ୍ lessons ପୂର୍ଣ୍ଣ ଶିକ୍ଷା ଛାଡିଥାଏ | ବାହ୍ୟ ପ୍ୟାକେଜଗୁଡିକୁ ଅନ୍ଧ ଭାବରେ ବିଶ୍ ing ାସ କରିବା, ଏପରିକି ପ୍ରତିଷ୍ଠିତ ରକ୍ଷକମାନଙ୍କ ଠାରୁ ମଧ୍ୟ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ବିପଦ | ସଂସ୍ଥାଗୁଡ଼ିକ ନିଶ୍ଚିତ ଭାବରେ କଠିନ ସଫ୍ଟୱେର୍ ଯୋଗାଣ ଶୃଙ୍ଖଳା ସ୍ୱଚ୍ଛତା ଗ୍ରହଣ କରିବେ, ଅନ୍ତର୍ଭୁକ୍ତ କରି:

|

ଭିଜିଲାନ୍ସ ଏବଂ ଇଣ୍ଟିଗ୍ରେସନ୍ ସହିତ ଆଗକୁ ବ .ିବା |

LiteLLM ଆପୋଷ ବୁ a ାମଣା ହେଉଛି ଏକ ଜାଗ୍ରତ କଲ୍ | ଯେହେତୁ AI ଗ୍ରହଣ ତ୍ୱରାନ୍ୱିତ ହୁଏ, ସାଧନ ଯାହା ଏହାକୁ ଶକ୍ତି କରେ ତାହା ଅଧିକ ଆକର୍ଷଣୀୟ ଲକ୍ଷ୍ୟରେ ପରିଣତ ହେବ | ଖୋଲା ଉତ୍ସ ନିର୍ଭରଶୀଳତାର ଏକ ଭ୍ରଷ୍ଟ ନେଟୱାର୍କରେ ସୁରକ୍ଷା ଆଉ ଏକ ଚିନ୍ତାଧାରା ହୋଇପାରିବ ନାହିଁ | ସ୍ଥାୟୀ ବ୍ୟବସାୟ କାର୍ଯ୍ୟର ଭବିଷ୍ୟତ ଏକୀକୃତ, ସୁରକ୍ଷିତ ସିଷ୍ଟମରେ ଅଛି ଯେଉଁଠାରେ କାର୍ଯ୍ୟକାରିତା ଏବଂ ନିରାପତ୍ତା ଟାଣ୍ଡେମ୍ରେ ଡିଜାଇନ୍ ହୋଇଛି | ଏହି ପରି ଘଟଣାଗୁଡ଼ିକରୁ ଶିଖିବା ଏବଂ ପ୍ଲାଟଫର୍ମ ବାଛିବା ଯାହା ସୁରକ୍ଷା ଏବଂ ମଡ୍ୟୁଲାର୍ ନିୟନ୍ତ୍ରଣକୁ ପ୍ରାଧାନ୍ୟ ଦେଇଥାଏ - ଯେପରିକି ମେୱେଜ୍ - ବ୍ୟବସାୟୀମାନେ ସଫ୍ଟୱେୟାର ଯୋଗାଣ ଶୃଙ୍ଖଳାର ଲୁକ୍କାୟିତ ବିପଦକୁ ପ୍ରକାଶ ନକରି AI ଏବଂ ସ୍ୱୟଂଚାଳିତ ଶକ୍ତି ବ୍ୟବହାର କରିପାରିବେ |

Mewayz

ସହିତ ଆପଣଙ୍କର ବ୍ୟବସାୟକୁ ଷ୍ଟ୍ରିମାଇନ୍ କରନ୍ତୁ |

ମେୱେଜ୍ ଗୋଟିଏ ପ୍ଲାଟଫର୍ମରେ 208 ବ୍ୟବସାୟ ମଡ୍ୟୁଲ୍ ଆଣିଥାଏ - CRM, ଇନଭଏସ୍, ପ୍ରୋଜେକ୍ଟ ମ୍ୟାନେଜମେଣ୍ଟ, ଏବଂ ଅଧିକ | 138,000+ ଉପଭୋକ୍ତାମାନଙ୍କ ସହିତ ଯୋଗ ଦିଅନ୍ତୁ ଯେଉଁମାନେ ସେମାନଙ୍କର କାର୍ଯ୍ୟଧାରାକୁ ସରଳ କରିଥିଲେ |

Free Today Start →
<ସ୍କ୍ରିପ୍ଟ ପ୍ରକାର = "ପ୍ରୟୋଗ / ld + json"> {"@context": "https://schema.org", "@ ପ୍ରକାର": "ପ୍ରବନ୍ଧ", "ହେଡଲାଇନ୍": "LiteLLM ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଯୋଗାଣ-ଶୃଙ୍ଖଳା ଦ୍ୱାରା ଆପୋଷ ବୁ .ାମଣା ହୋଇଛି | ଆକ୍ରମଣ "," url ":" https://mewayz.com/blog/litellm-python-package-compromised-by-supply-chain-attack "," datePublished ":" 2026-03-24T13: 02: 46 + 00: 00 "," dateModified ":" 2026-03-24T13: 0226 46 + 00: 00 "," ଲେଖକ ": {" @ ପ୍ରକାର ":" ସଂଗଠନ "," ନାମ ":" ମେୱାଇଜ୍ "," url ":" https://mewayz.com "}," ପ୍ରକାଶକ ": {" @ ପ୍ରକାର ":" ସଂଗଠନ "," ନାମ ":" ମେୱାଇଜ୍ "," url ":" https://mewayz.com "}} {"@context": "https://schema.org", "@ ପ୍ରକାର": "FAQPage", "mainEntity": ଦୁର୍ବଳତା "," ଗ୍ରହଣ କରାଯାଇଥିବା ଉତ୍ତର ": {" @ ପ୍ରକାର ":" ଉତ୍ତର "," ପାଠ୍ୟ ":" ଆଧୁନିକ ସଫ୍ଟୱେର୍ ବିକାଶର ଇଞ୍ଜିନ୍, ମୁକ୍ତ ଉତ୍ସ ଇକୋସିଷ୍ଟମ୍, ଏକ ଅତ୍ୟାଧୁନିକ ଯୋଗାଣ-ଶୃଙ୍ଖଳା ଆକ୍ରମଣ ଦ୍ୱାରା ଏହି ସପ୍ତାହରେ ଲୋକପ୍ରିୟ ପାଇଥନ୍ ପ୍ୟାକେଜ୍ LiteLLM, ଏକ ଲାଇବ୍ରେରୀ ଯାହା ଓପନ୍ ଆଏରୁ ଅପ୍ରୀତିକର ସଂକେତ ଦେଇଥିଲା | (0.1.815) ପାଇଥନ୍ ପ୍ୟାକେଜ୍ ଇଣ୍ଡେକ୍ସକୁ (PyPI), ଡେଭଲପର୍ ସମ୍ପ୍ରଦାୟ ମାଧ୍ୟମରେ ରିପଲ୍ ପଠାଇଛି, ଆମର ସଫ୍ଟୱେର୍ ନିର୍ଭରଶୀଳତା ଉପରେ ଆମେ ରଖିଥିବା ଭ୍ରଷ୍ଟ ବିଶ୍ୱାସକୁ ହାଇଲାଇଟ୍ କରି | ଟ୍ରଷ୍ଟ "," ଗ୍ରହଣ କରାଯାଇଥିବା ଉତ୍ତର ": {" @ ପ୍ରକାର ":" ଉତ୍ତର "," ପାଠ୍ୟ ":" ଏହି ଆକ୍ରମଣ ଏକ LiteLLM ରକ୍ଷକଙ୍କ ବ୍ୟକ୍ତିଗତ ଆକାଉଣ୍ଟରୁ ଆପୋଷ ବୁ began ାମଣା ସହିତ ଆରମ୍ଭ ହୋଇଥିଲା। ଗୁରୁତ୍ ly ପୂର୍ଣ ଭାବରେ, ସଂସ୍ଥାପନ ପର୍ଯ୍ୟାୟରେ କେବଳ ନିର୍ଦ୍ଦିଷ୍ଟ, ଅଣ-ୱିଣ୍ଡୋଜ୍ ମେସିନ୍ ଉପରେ ଏକଜେକ୍ୟୁଟ୍ କରିବା ପାଇଁ ଡିଜାଇନ୍ କରାଯାଇଥିଲା, ଯାହା ପ୍ରାୟତ Windows ୱିଣ୍ଡୋଜ୍ ପରିବେଶରେ ଚାଲୁଥିବା ସ୍ୱୟଂଚାଳିତ ବିଶ୍ଳେଷଣ ବାଲୁକା ବାକ୍ସରେ ପ୍ରାରମ୍ଭିକ ଚିହ୍ନଟରୁ ବଞ୍ଚିତ ହେବାର ସମ୍ଭାବନା ଥାଏ। ଏକ ଗମ୍ଭୀର ମାମଲା ଅଧ୍ୟୟନ ଶୀଘ୍ର ଚିହ୍ନଟ ଏବଂ ଅପସାରିତ ହୋଇଛି, ଏହି ଘଟଣାଟି ଗୁରୁତ୍ lessons ପୂର୍ଣ ଶିକ୍ଷା ଛାଡିଛି, ସମ୍ମାନଜନକ ରକ୍ଷକମାନଙ୍କ ଠାରୁ ମଧ୍ୟ ଅନ୍ଧ ଭାବରେ ବିଶ୍ ing ାସ କରିବା ଏକ ଗୁରୁତ୍ risk ପୂର୍ଣ୍ଣ ବିପଦ ଅଟେ, ସଂଗଠନଗୁଡ଼ିକ ନିଶ୍ଚିତ ଭାବରେ କଠିନ ସଫ୍ଟୱେର୍ ଯୋଗାଣ ଶୃଙ୍ଖଳା ପରିଷ୍କାର କରିବା ଆବଶ୍ୟକ କରନ୍ତି, ଯେପରିକି: କଲ୍। ଯେହେତୁ AI ଗ୍ରହଣ କରିବା ତ୍ୱରାନ୍ୱିତ ହୁଏ, ସେହି ଉପକରଣଗୁଡ଼ିକ ଅଧିକ ଆକର୍ଷଣୀୟ ଲକ୍ଷ୍ୟରେ ପରିଣତ ହେବ, ସୁରକ୍ଷା ଆଉ ଏକ ଖୋଲା ଉତ୍ସ ନିର୍ଭରଶୀଳତାର ଏକ ଦୁର୍ବଳ ନେଟୱାର୍କରେ ବୋଲ୍ଡ ହୋଇପାରିବ ନାହିଁ | ଶୃଙ୍ଖଳା। "}}]} |

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime