開源 AI 閘道 LiteLLM 遭供應鏈攻擊,外洩 195TB 憑證波及輝達與微軟等 2500 家企業
駭客在 40 分鐘內透過 PyPI 竊取逾 43 萬筆 CI/CD 憑證與 AI 金鑰,為 2026 年最大規模 AI 供應鏈外洩事件。
Ars Technica AI綜合 2 家多家報導
52 則值得知道的變化
駭客在 40 分鐘內透過 PyPI 竊取逾 43 萬筆 CI/CD 憑證與 AI 金鑰,為 2026 年最大規模 AI 供應鏈外洩事件。
該方法透過自適應篩選與群體資訊傳輸機制聚合隱藏狀態,在長文件場景中可減少 73.94% 的提示 KV Cache 並加速推理,且直接相容 Qwen 與 LLaVA 等模型。
專案基於 RustVMM 與 KVM 建構,最新 v0.6.0 版新增 Kubernetes 支援,並具備快照與網路審計功能,解決 Agent 執行的安全與狀態恢復難題。