Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Avocat général d’Aflac : les législateurs géorgiens ont franchi une étape importante dans la lutte contre la drépanocytose – mais il reste encore beaucoup à faire

juin 19, 2026

Qui sont les 11 PDG du Black Fortune 500 qui dirigent des entreprises valant 432 milliards de dollars ?

juin 19, 2026

Les États-Unis affirment que le meilleur outil de puces d’ASML pourrait se trouver en Chine. ASML dit que ce n’est pas le cas

juin 19, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Delve a assuré la conformité de sécurité sur LiteLLM, un projet d’IA touché par un malware
Startups

Delve a assuré la conformité de sécurité sur LiteLLM, un projet d’IA touché par un malware

JohnBy Johnmars 26, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


C’est l’un de ces épisodes réels de la Silicon Valley qui semble tiré de l’émission satirique de HBO. Cette semaine, des logiciels malveillants vraiment atroces ont été découverts dans un projet open source développé par LiteLLM, diplômé de Y Combinator.

LiteLLM permet aux développeurs d’accéder facilement à des centaines de modèles d’IA et fournit des fonctionnalités telles que la gestion des dépenses. Il s’agit d’un succès retentissant, téléchargé jusqu’à 3,4 millions de fois par jour, selon Snyk, l’un des nombreux chercheurs en sécurité surveillant l’incident. Le projet comptait 40 000 étoiles sur GitHub et des milliers de forks (ceux qui l’ont utilisé comme base pour le modifier et se l’approprier).

Le malware a été découvert, documenté et divulgué par le chercheur Callum McMahon de FutureSearch, une société proposant des agents d’IA pour la recherche sur le Web. Le malware s’est infiltré via une « dépendance », c’est-à-dire d’autres logiciels open source sur lesquels LiteLLM s’appuyait. Il a ensuite volé les identifiants de connexion de tout ce qu’il a touché. Grâce à ces informations d’identification, le logiciel malveillant a pu accéder à davantage de packages et de comptes open source pour récolter davantage d’informations d’identification, et ainsi de suite.

Le malware a provoqué l’arrêt de la machine de McMahon après avoir téléchargé LiteLLM. Cet événement l’a incité à enquêter et à le découvrir. Ironiquement, un bug du malware a fait exploser sa machine. Parce que ce morceau de code méchant avait été si mal conçu, il (ainsi que le célèbre chercheur en IA Andrej Karpathy) a conclu qu’il devait avoir été codé par ambiance.

Les développeurs de LiteLLM ont travaillé sans relâche cette semaine pour remédier à la situation et la bonne nouvelle est que le problème a été détecté relativement rapidement, probablement en quelques heures.

Il y a une autre partie de cette saga dont les gens sur X ne peuvent s’empêcher de parler. LiteLLM, au 25 mars, affiche toujours fièrement sur son site Web qu’il a passé deux certifications majeures de conformité en matière de sécurité, SOC2 et ISO 27001.

Mais il a fait appel à une startup appelée Delve pour ces certifications.

Événement Techcrunch

San Francisco, Californie
|
13-15 octobre 2026

Delve est la startup de conformité basée sur Y-Combinator AI qui a été accusée d’avoir induit ses clients en erreur sur leur véritable conformité en générant prétendument de fausses données et en faisant appel à des auditeurs qui approuvent les rapports. Delve a nié ces allégations.

Le site Web LiteLLM présente un certificat de sécurité de Delve
Le site Web LiteLLM présente un certificat de sécurité de DelveCrédits image : LiteLLM

Il y a ici un point de nuance qui mérite d’être compris. De telles certifications visent à montrer qu’une entreprise a mis en place des politiques de sécurité solides pour limiter la possibilité d’incidents comme celui-ci. Les certifications n’empêchent pas automatiquement une entreprise, comme LiteLLM, d’être touchée par des logiciels malveillants. Même si le SOC 2 est censé couvrir les politiques relatives aux dépendances logicielles, les logiciels malveillants peuvent toujours s’y introduire.

Néanmoins, comme l’a souligné l’ingénieur Gergely Orosz sur

Quant à LiteLLM, le PDG Krrish Dholakia n’a fait aucun commentaire sur l’utilisation de Delve. Il est toujours occupé à nettoyer les dégâts causés par une attaque.

« Notre priorité actuelle est l’enquête active aux côtés de Mandiant. Nous nous engageons à partager les leçons techniques apprises avec la communauté des développeurs une fois notre examen médico-légal terminé », a-t-il déclaré à TechCrunch.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleGIFT City lance l’accélérateur Women in Fintech pour les startups dirigées par des femmes
Next Article Deccan AI, concurrent de Mercor, lève 25 millions de dollars, selon des sources expertes indiennes
John
  • Website

Related Posts

Les États-Unis affirment que le meilleur outil de puces d’ASML pourrait se trouver en Chine. ASML dit que ce n’est pas le cas

juin 19, 2026

L’interdiction des télégrammes en Inde suscite une ruée vers les VPN et les applications rivales

juin 19, 2026

Source : Elastic accepte d’acheter DeductiveAI soutenu par CRV pour un montant pouvant atteindre 85 millions de dollars

juin 19, 2026

La startup d’inférence d’IA Baseten aurait levé 1,5 milliard de dollars quelques mois après son dernier méga-tour de table

juin 18, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

L’introduction en bourse GMP d’aujourd’hui : l’abonnement à l’introduction en bourse de Turtlemint Fintech commence. Fourchette de prix, avis, etc.

juin 18, 2026

Le partenaire Puey Quinones de FinTech Alliance PH lance la collection Modern Filipiniana pour l’Asean Tech Summit Manille 2026

juin 18, 2026

Le partenaire Puey Quinones de FinTech Alliance PH lance la collection Modern Filipiniana pour l’Asean Tech Summit Manille 2026

juin 18, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Avocat général d’Aflac : les législateurs géorgiens ont franchi une étape importante dans la lutte contre la drépanocytose – mais il reste encore beaucoup à faire

juin 19, 2026

Qui sont les 11 PDG du Black Fortune 500 qui dirigent des entreprises valant 432 milliards de dollars ?

juin 19, 2026

Les États-Unis affirment que le meilleur outil de puces d’ASML pourrait se trouver en Chine. ASML dit que ce n’est pas le cas

juin 19, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.