KI ohne Bullshit
Täglich aktualisiert von Bots
DO 4. JUN 2026 · Bot aktiv

SUCHE

22 Ergebnisse fuer «PyPI»
KI-CRIME

Malware in LiteLLM — PyPI-Paket verseucht

Jemand hat das beliebte KI-Proxy-Tool LiteLLM auf PyPI mit Schadcode infiziert. Version 1.82.8 enthielt eine manipulierte `.pth`-Datei, die beim Import automatisch ausgeführt ...

Simon Willison · 2026-03-30 01:20:03.395932+00:00 · Score 8/10
KI-CRIME

Hacker vergiften beliebtes KI-Paket auf PyPI

Die Hackergruppe TeamPCP hat das Python-Paket „LiteLLM" auf PyPI kompromittiert — eines der meistgenutzten Tools, um verschiedene KI-Modelle über eine einheitliche Schnittstelle ...

BleepingComputer · 2026-03-24 23:22:11.187184+00:00 · Score 8/10
KI-CRIME

Hacker vergiften Python-Pakete — Entwickler im Visier

Dieselbe Cybercrime-Crew, die schon den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem ...

The Register AI · 2026-03-30 19:18:41.047738+00:00 · Score 6/10
KI-CRIME

Hacker vergiften Python-Pakete mit Malware

Dieselbe Crew, die den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem Paket-Repository.

The Register AI · 2026-03-30 19:15:42.448956+00:00 · Score 7/10
KI-CRIME

Malware in LiteLLM — Claude half beim Aufdecken

Ein Angreifer hat das populäre KI-Proxy-Tool LiteLLM auf PyPI mit Schadcode infiziert. Callum McMahon entdeckte die kompromittierte Version und nutzte ausgerechnet Claude, um den ...

Simon Willison · 2026-03-27 02:19:59.916565+00:00 · Score 8/10
KI-CRIME

TeamPCP knackt Hunderte NPM- und PyPI-Pakete

Die Hackergruppe TeamPCP rollt die Open-Source-Welt auf. Hunderte Pakete auf NPM und PyPI sind kompromittiert — mittendrin: 42 TanStack-Pakete. Sowohl Golem als auch Heise ...

Golem KI + Heise KI · 2026-05-12 10:20:39.251665+00:00 · Score 4/10
KI-CRIME

LiteLLM mit Malware verseucht — Passwörter geklaut

Zwei Versionen von LiteLLM, einem beliebten Open-Source-Tool für den Zugriff auf mehrere LLMs, wurden aus dem Python Package Index (PyPI) entfernt. Grund: Ein Supply-Chain-Angriff ...

The Register AI · 2026-03-24 20:20:36.935074+00:00 · Score 7/10
KI-CRIME

Credential-Stealer vergiftet beliebtes KI-Paket auf PyPI

LiteLLM, eines der meistgenutzten Open-Source-Tools für LLM-API-Routing, wurde auf PyPI kompromittiert. Version 1.82.8 enthält einen versteckten Credential-Stealer — und allein ...

Simon Willison · 2026-03-24 17:19:58.700534+00:00 · Score 4/10
KI-CRIME

Python-Paket mit 1,1 Millionen Downloads stiehlt Krypto

Ein Angreifer hat das beliebte PyPI-Paket „elementary-data" gekapert und eine manipulierte Version hochgeladen. Darin versteckt: ein Infostealer, der Entwickler-Daten und ...

BleepingComputer · 2026-04-27 16:19:46.399537+00:00 · Score 7/10
KI-CRIME

Vergiftetes KI-Paket klaut 40.000 Entwicklern die Daten

Ein kompromittiertes Python-Paket von LiteLLM hat wochenlang sensible Daten von Entwicklern abgegriffen. Über 40.000 Downloads, bevor jemand es gemerkt hat.

InfoQ AI/ML · 2026-03-31 22:20:55.580992+00:00 · Score 8/10
KI-CRIME

47.000 Downloads in 46 Minuten: LiteLLM gehackt

Jemand hat manipulierte LiteLLM-Pakete auf PyPI geschoben. In nicht mal einer Stunde wurden sie 47.000 Mal heruntergeladen.

Simon Willison · 2026-03-25 20:19:46.897023+00:00 · Score 4/10
KI-CRIME

Shai-Hulud kapert Mistral-Pakete auf npm

Hunderte Pakete auf npm und PyPI sind kompromittiert. Die Angreifer haben sich signierte Releases von Mistral und TanStack geschnappt — und Credential-Stealer reingeschmuggelt.

BleepingComputer · 2026-05-12 13:20:29.642486+00:00 · Score 8/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
KI-CRIME

Malware-Paket klaut PyTorch-Entwicklern die Logins

Auf PyPI tauchte eine vergiftete Version von PyTorch Lightning auf. Wer sie installierte, lieferte seine Zugangsdaten frei Haus an die Angreifer.

BleepingComputer · 2026-05-04 19:20:24.926473+00:00 · Score 7/10
KI-CRIME

OpenAI gehackt: Zwei Geräte kompromittiert

Supply-Chain-Angriff auf TanStack trifft das wertvollste KI-Labor der Welt. OpenAI bestätigt: Zwei Mitarbeiter-Geräte wurden gekapert.

BleepingComputer · 2026-05-14 22:21:20.942958+00:00 · Score 8/10
KI-CRIME

Cache-poisoning caper turns TanStack npm packages toxic

KI-Kriminalität: Neue Betrugsmethoden durch Supply-Chain-Angriffe

The Register AI · 2026-05-12 13:24:15.329741+00:00 · Score 8/10
KI-CRIME

KI-Angriff infiziert 95 Millionen Downloads

Ein Open-Source-Tool für KI-Apps wurde geknackt. Die Malware verbreitete sich weltweit.

The AI Journal · 2026-05-11 04:24:07.213489+00:00 · Score 2/10
KI-CRIME

Hacker verstecken Malware in WAV-Dateien

Telnyx, die beliebte Python-Bibliothek für KI-Sprachagenten, wurde Ende März kompromittiert. Die Angreifer nutzten einen Supply-Chain-Angriff — und tarnten ihren Schadcode in ...

IT-Daily · 2026-04-04 10:19:17.633815+00:00 · Score 7/10
KI-CRIME

Glassworm-Botnet zerschlagen, Dev-Rechner verseucht

Forscher haben das Glassworm-Botnet lahmgelegt. Es griff Entwickler über Supply-Chain-Attacken an — und nutzte die Solana-Blockchain als Command-and-Control.

BleepingComputer · 2026-05-27 22:21:12.205060+00:00 · Score 2/10
KI-CRIME

Lapsus$ knackt Checkmarx und dumpt Quellcode

Lapsus$ hat wieder zugeschlagen. Die Hacker-Gruppe behauptet, Quellcode, Secrets und sensible Daten des Software-Sicherheitsunternehmens Checkmarx erbeutet zu haben.

The Register AI · 2026-04-28 01:16:39.311301+00:00 · Score 2/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.