流行AI門戶創業公司LiteLLM放棄有爭議的創業公司Delve
事件背景
LiteLLM 是一個廣受歡迎的 AI 門戶開源專案,其曾透過 Delve 進行兩項安全合規認證。然而,近期該專案遭遇到嚴重的資安事件,被發現感染了能竊取認證資料的惡意軟體。
技術影響
這起事件顯示出 AI 供應鏈中潛藏的重大風險。LiteLLM 作為被數百萬人使用的開源工具,其被惡意軟體入侵,不僅影響使用者資料安全,也引發對 AI 供應鏈信任機制的質疑。
後續發展
由於 Delve 被指涉涉及資安漏洞與潛在詐欺行為,LiteLLM 已決定放棄與 Delve 的合作關係,並重新評估其安全合規流程。
