Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

LiteLLM website features security cert by Delve

На платформі LiteLLM з’явився доступ до численних моделей штучного інтелекту

Наталія Кравець, 15.05.202619.05.2026

Нещодавно в середовищі розробників програмного забезпечення розгорілася непередбачувана ситуація, натраплена на платформі LiteLLM, яка надає зручний доступ до численних моделей штучного інтелекту. Цей проект, що отримав визнання серед користувачів, завантажується до 3,4 мільйона разів на день, але його популярність була затінена виявленням небезпечного шкідливого програмного забезпечення.

Проблема зі шкідливим ПЗ

Знахідку оприлюднив науковець Каллум МакМахон з FutureSearch, компанії, що займається розробкою AI-агентів для веб-досліджень. Шкідливий код виявився впровадженим через залежність — інше програмне забезпечення, на яке полягало LiteLLM. Внаслідок його дії було компрометовано логін-креденціали багатьох користувачів, що дозволило зловмисникам отримати доступ до нових пакетів і облікових записів. За словами МакМахона, його пристрій зазнав збою після завантаження LiteLLM, що спонукало його провести розслідування.

Відзначимо, що розробники LiteLLM активно працюють над виправленням ситуації. На щастя, проблема була виявлена достатньо швидко, що дало змогу запобігти значніші витоки даних. Однак варто зазначити, що LiteLLM, станом на останні дані, хизується тим, що має два важливі сертифікати безпеки — SOC2 та ISO 27001, отримані через компанію Delve.

Delve, стартап, пов’язаний з Y Combinator, наразі опинився під підозрою. Йому приписують звинувачення у введенні в оману клієнтів щодо справжнього стану їхньої відповідності стандартам безпеки, зокрема через можливе використання фальшивих даних. Незважаючи на відмову Delve у звинуваченнях, обговорення цього інциденту активно триває в онлайн-просторі.

Існує цікава деталь: сертифікації, призначені для підтвердження міцності політик безпеки компаній, не завжди можуть запобігти нападу шкідливого програмного забезпечення. Хоча SOC2 має на меті охопити аспекти, пов’язані із залежностями програмного забезпечення, шкідливі коди все ж можуть проникати в системи.

Керівник LiteLLM, Крішь Дхолакія, поки не надає коментарів щодо співпраці з Delve. Він акцентує увагу на проведенні активного розслідування спільно з Mandiant.

«Наша поточна пріоритетність — активне розслідування. Ми зобов’язуємося ділитися отриманими уроками з розробницькою спільнотою після завершення криміналістичного огляду», — зазначив Дхолакія.

Ця ситуація демонструє, наскільки важливо дотримуватися високих стандартів безпеки в розробці ПЗ, а також ретельно перевіряти сертифікаційні процеси, оскільки для кожного з них може мати значення кожен шматочок коду.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Ripple запускает фонд в Японии и Южной Корее в сфере блокчейна

Ripple запускает фонд в Японии и Южной Корее в сфере блокчейна

11.06.202428.06.2025

Ripple запускает новый фонд для развития блокчейн-инноваций в Японии и Южной Корее, сосредотачиваясь на XRP Ledger.

Read More
Новини Американський страховий гігант Aflac повідомляє про крадіжку особистих даних клієнтів під час кібератаки

Як злодії витягнули дані 22,6 мільйона людей і чого це коштує нашій безпеці

19.01.202622.01.2026

У червні цього року велика американська страховка Aflac виявила значний витік даних, який став наслідком хакерської атаки. Зловмисники змогли отримати доступ до особистої інформації мільйонів клієнтів, включаючи номери соціального забезпечення та медичні дані, однак компанія не повідомила, скільки постраждалих було в результаті атаки. Деталі кібератаки Нещодавно компанія оголосила про початок…

Read More
Новини Великий венчурний капітал Insight Partners інформує співробітників та обмежених партнерів після витоку даних

Фірма VC Insight Partners повідомляє про викрадення особистих даних тисяч співробітників та інвесторів під час атаки з використанням програм-вимагачів

24.09.202525.09.2025

Венчурна капітальна компанія Insight Partners повідомила тисячі осіб, включаючи своїх обмежених партнерів, про те, що їх особиста інформація була вкрадена хакерами під час попереднього зламу даних. Insight Partners повідомляє про витік даних У заяві, зробленій 4 вересня, компанія зазначила, що завершила перевірку зловмисної активності, що мала місце в середині серпня….

Read More

Последние записи

  • Новий спосіб перемикання магнітної пам’яті зменшить енерговитрати ШІ
  • NAVI посіли четверте місце на Esports World Cup 2026
  • Кубок NAVI продемонструють фанатам у готелі Україна
  • Студія GSC та UNITED24 відкривають збір на розмінування ЧАЕС
  • S.T.A.L.K.E.R. 2 отримала перше сюжетне DLC

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes