Bild: KI-generiertRust-Pakete auf crates.io mit Infostealer manipuliert
Angreifer schleusten über manipulierte Rust-Pakete einen Infostealer in Entwicklerrechner und CI-Systeme ein. Unternehmen mit Rust-Projekten sollten Cargo.lock-Dateien, lokale Caches und Build-Pipelines umgehend auf die betroffenen Versionen prüfen.
Bild: KI-generiertLiteLLM-Angriff: Secrets aus 434.000 Pipelines offen
Über den KI-Proxy LiteLLM sind Zugangsdaten aus rund 434.000 CI/CD-Pipelines von mehr als 2.500 Organisationen abgeflossen, darunter Siemens, Volkswagen, Deutsche Bahn und Munich Re. Ausgereicht hat ein Zeitfenster von 40 Minuten, in dem zwei manipulierte Versionen des Pakets über PyPI verteilt wurden. Der Fall zeigt, wie tief eine einzige kompromittierte Abhängigkeit in moderne KI-Toolchains hineinreicht.