1 апреля 2026, 10:07
Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM
Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал инициатива с открытым исходным кодом LiteLLM

1 апреля 2026, 09:47
ИИ-стартап за $10 млрд взломан через Python-библиотеку: Mercor подтвердила инцидент с LiteLLM
AI-рекрутинговая платформа Mercor подтвердила инцидент безопасности, связанный с атакой на цепочку поставок через открытую Python-библиотеку LiteLLM. Стартап, оцененный в $10 млрд после раунда Series

24 марта 2026, 20:19
Пакет для вызова 100+ нейросетей крал ключи при запуске Python — под ударом тысячи разработчиков
В Python-пакете LiteLLM версий 1.82.7 и 1.82.8, который загружают с PyPI приблизительно 97 млн раз в месяц, обнаружен встроенный стилер учетных данных. Вредоносный исходник крал SSH-ключи, токены AWS,

24 марта 2026, 18:45
Атака на цепочку поставок: litellm 1.82.7 и 1.82.8 на PyPI содержат стилер credentials
24 марта 2026 года на PyPI были опубликованы версии 1.82.7 и 1.82.8 Python-библиотеки litellm (~97 млн загрузок в месяц) с вредоносным кодом, похищающим SSH-ключи, облачные credentials, секреты Kubern