מקור: SecurityWeek

מחקר חדש של חברת SecurityWeek מבהיר כי המקור לחשיפת נתונים רגישים בקרב כ-2,500 ארגונים אינו טמון בחבילות התוכנה הזדוניות של LiteLLM כפי שחשבו בתחילה, אלא בשימוש בכלי הסריקה Trivy. על פי הדיווח, מעל 95 אחוזים מהחברות שנפגעו סבלו מחשיפת מידע עוד לפני שפורסמו חבילות ה-LiteLLM הזדוניות, מה שמצביע על כך שהפרצה נוצרה כתוצאה מהגדרות שגויות או חשיפה ישירה של נתונים דרך כלי הסריקה עצמו. הממצאים מדגישים את החשיבות של אבטחת כלי עבודה וקונפיגורציות פנימיות במערכות פיתוח ותשתית, שכן אלו מהווים נקודות תורפה משמעותיות שעלולות לחשוף ארגונים לסיכוני אבטחה חמורים.
