Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Les avantages sociaux sont pris en otage. Voici la preuve et le correctif

mars 28, 2026

L’essor du « déchargement social » : quand l’IA remplace l’empathie du patron.

mars 28, 2026

Le PDG envoie les enfants de la génération Z à l’université de Londres pour réduire de moitié les frais de scolarité

mars 28, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les deux plus grands drames de la Silicon Valley se sont croisés : LiteLLM et Delve
Startups

Les deux plus grands drames de la Silicon Valley se sont croisés : LiteLLM et Delve

JohnBy Johnmars 26, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


C’est l’un de ces épisodes réels de la Silicon Valley qui semble tiré de l’émission satirique de HBO. Cette semaine, des logiciels malveillants vraiment atroces ont été découverts dans un projet open source développé par LiteLLM, diplômé de Y Combinator.

LiteLLM permet aux développeurs d’accéder facilement à des centaines de modèles d’IA et fournit des fonctionnalités telles que la gestion des dépenses. Il s’agit d’un succès retentissant, téléchargé jusqu’à 3,4 millions de fois par jour, selon Snyk, l’un des nombreux chercheurs en sécurité surveillant l’incident. Le projet comptait 40 000 étoiles sur GitHub et des milliers de forks (ceux qui l’ont utilisé comme base pour le modifier et se l’approprier).

Le malware a été découvert, documenté et divulgué par le chercheur Callum McMahon de FutureSearch, une société proposant des agents d’IA pour la recherche sur le Web. Le malware s’est infiltré via une « dépendance », c’est-à-dire d’autres logiciels open source sur lesquels LiteLLM s’appuyait. Il a ensuite volé les identifiants de connexion de tout ce qu’il a touché. Grâce à ces informations d’identification, le logiciel malveillant a pu accéder à davantage de packages et de comptes open source pour récolter davantage d’informations d’identification, et ainsi de suite.

Le malware a provoqué l’arrêt de la machine de McMahon après avoir téléchargé LiteLLM. Cet événement l’a incité à enquêter et à le découvrir. Ironiquement, un bug du malware a fait exploser sa machine. Parce que ce morceau de code méchant avait été si mal conçu, il (ainsi que le célèbre chercheur en IA Andrej Karpathy) a conclu qu’il devait avoir été codé par ambiance.

Les développeurs de LiteLLM ont travaillé sans relâche cette semaine pour remédier à la situation et la bonne nouvelle est que le problème a été détecté relativement rapidement, probablement en quelques heures.

Il y a une autre partie de cette saga dont les gens sur X ne peuvent s’empêcher de parler. LiteLLM, au 25 mars, affiche toujours fièrement sur son site Web qu’il a passé deux certifications majeures de conformité en matière de sécurité, SOC2 et ISO 27001.

Mais il a fait appel à une startup appelée Delve pour ces certifications.

Événement Techcrunch

San Francisco, Californie
|
13-15 octobre 2026

Delve est la startup de conformité basée sur Y-Combinator AI qui a été accusée d’avoir induit ses clients en erreur sur leur véritable conformité en générant prétendument de fausses données et en faisant appel à des auditeurs qui approuvent les rapports. Delve a nié ces allégations.

Le site Web LiteLLM présente un certificat de sécurité de Delve
Le site Web LiteLLM présente un certificat de sécurité de DelveCrédits image : LiteLLM

Il y a ici un point de nuance qui mérite d’être compris. De telles certifications visent à montrer qu’une entreprise a mis en place des politiques de sécurité solides pour limiter la possibilité d’incidents comme celui-ci. Les certifications n’empêchent pas automatiquement une entreprise, comme LiteLLM, d’être touchée par des logiciels malveillants. Même si le SOC 2 est censé couvrir les politiques relatives aux dépendances logicielles, les logiciels malveillants peuvent toujours s’y introduire.

Néanmoins, comme l’a souligné l’ingénieur Gergely Orosz sur

Quant à LiteLLM, le PDG Krrish Dholakia n’a fait aucun commentaire sur l’utilisation de Delve. Il est toujours occupé à nettoyer les dégâts causés par une attaque.

« Notre priorité actuelle est l’enquête active aux côtés de Mandiant. Nous nous engageons à partager les leçons techniques apprises avec la communauté des développeurs une fois notre examen médico-légal terminé », a-t-il déclaré à TechCrunch.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleComment la guerre au Moyen-Orient fait augmenter les taux d’intérêt hypothécaires aux États-Unis
Next Article Google lance Search Live à l’échelle mondiale
John
  • Website

Related Posts

Whoop a LeBron – maintenant il veut ta mère

mars 28, 2026

L’Intelligence Physique serait à nouveau en pourparlers pour lever 1 milliard de dollars

mars 27, 2026

Le géant des puces mémoire SK hynix pourrait aider à mettre fin au « RAMmageddon » avec une introduction en bourse à succès aux États-Unis

mars 27, 2026

L’achalandage en flèche de Waymo dans un seul graphique

mars 27, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

eMerge Americas annonce Mastercard et Recorded Future comme partenaires principaux pour eMerge Americas 2026, soulignant l’essor du sud de la Floride en tant que pôle mondial de sécurité, de technologie financière et d’innovation

mars 27, 2026

eMerge Americas annonce Mastercard et Recorded Future comme partenaires principaux pour eMerge Americas 2026, soulignant l’essor du sud de la Floride en tant que pôle mondial de sécurité, de technologie financière et d’innovation

mars 27, 2026

Copperstone Lending devient membre officiel de la Fintech Philippines Association

mars 26, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Les avantages sociaux sont pris en otage. Voici la preuve et le correctif

mars 28, 2026

L’essor du « déchargement social » : quand l’IA remplace l’empathie du patron.

mars 28, 2026

Le PDG envoie les enfants de la génération Z à l’université de Londres pour réduire de moitié les frais de scolarité

mars 28, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.