Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

LiteLLM website features security cert by Delve

На платформі LiteLLM з’явився доступ до численних моделей штучного інтелекту

Наталія Кравець, 15.05.202619.05.2026

Нещодавно в середовищі розробників програмного забезпечення розгорілася непередбачувана ситуація, натраплена на платформі LiteLLM, яка надає зручний доступ до численних моделей штучного інтелекту. Цей проект, що отримав визнання серед користувачів, завантажується до 3,4 мільйона разів на день, але його популярність була затінена виявленням небезпечного шкідливого програмного забезпечення.

Проблема зі шкідливим ПЗ

Знахідку оприлюднив науковець Каллум МакМахон з FutureSearch, компанії, що займається розробкою AI-агентів для веб-досліджень. Шкідливий код виявився впровадженим через залежність — інше програмне забезпечення, на яке полягало LiteLLM. Внаслідок його дії було компрометовано логін-креденціали багатьох користувачів, що дозволило зловмисникам отримати доступ до нових пакетів і облікових записів. За словами МакМахона, його пристрій зазнав збою після завантаження LiteLLM, що спонукало його провести розслідування.

Відзначимо, що розробники LiteLLM активно працюють над виправленням ситуації. На щастя, проблема була виявлена достатньо швидко, що дало змогу запобігти значніші витоки даних. Однак варто зазначити, що LiteLLM, станом на останні дані, хизується тим, що має два важливі сертифікати безпеки — SOC2 та ISO 27001, отримані через компанію Delve.

Delve, стартап, пов’язаний з Y Combinator, наразі опинився під підозрою. Йому приписують звинувачення у введенні в оману клієнтів щодо справжнього стану їхньої відповідності стандартам безпеки, зокрема через можливе використання фальшивих даних. Незважаючи на відмову Delve у звинуваченнях, обговорення цього інциденту активно триває в онлайн-просторі.

Існує цікава деталь: сертифікації, призначені для підтвердження міцності політик безпеки компаній, не завжди можуть запобігти нападу шкідливого програмного забезпечення. Хоча SOC2 має на меті охопити аспекти, пов’язані із залежностями програмного забезпечення, шкідливі коди все ж можуть проникати в системи.

Керівник LiteLLM, Крішь Дхолакія, поки не надає коментарів щодо співпраці з Delve. Він акцентує увагу на проведенні активного розслідування спільно з Mandiant.

«Наша поточна пріоритетність — активне розслідування. Ми зобов’язуємося ділитися отриманими уроками з розробницькою спільнотою після завершення криміналістичного огляду», — зазначив Дхолакія.

Ця ситуація демонструє, наскільки важливо дотримуватися високих стандартів безпеки в розробці ПЗ, а також ретельно перевіряти сертифікаційні процеси, оскільки для кожного з них може мати значення кожен шматочок коду.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Анонсирован запуск производства Czinger 21C: первый гиперкар, созданный с помощью искусственного интеллекта

Анонсирован запуск производства Czinger 21C: первый гиперкар, созданный с помощью искусственного интеллекта

29.04.202428.06.2025

В США было объявлено о начале производства новейшего гиперкара Czinger 21C, спроектированного искусственным интеллектом.

Read More
Новини Утечки перед анонсом Sony Xperia 1 VI и Xperia 10 VI

Утечки перед анонсом Sony Xperia 1 VI и Xperia 10 VI

04.05.202428.06.2025

В последнее время появилось множество официальных изображений будущих смартфонов Sony Xperia 1 VI и Xperia 10 VI.

Read More
Новини Екс-керівник L3Harris Trenchant визнав провину у продажу нульових експлойтів російському брокеру: шокуючий розгляд шпигунства на кіберфронті

Екс-керівник L3Harris Trenchant визнав провину у продажу нульових експлойтів російському брокеру

23.11.202525.11.2025

Колишній генеральний директор оборонного підрядника L3Harris, Пітер Вільямс, визнав свою провину в продажі технологій спостереження російському посереднику, який купує «кіберінструменти», повідомило Міністерство юстиції США. Витік інструментів для хакерства Згідно з пресрелізом Міністерства юстиції, Вільямс вкрадав державну безпекову програмне забезпечення протягом трьох років, що містять щонайменше вісім чутливих компонентів кібератак, призначених…

Read More

Последние записи

  • GSC Game World показала новий трейлер DLC Cost of Hope
  • Український кіберспорт готовий до світової арени: Максим Кріппа про підсумки року UESF
  • Від турнірів до мільйонних зборів: Maincast відзначає вісім років роботи
  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes