Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LiteLLM Projesi: Güvenlik Uyumunu Sağladı mı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LiteLLM Projesi: Güvenlik Uyumunu Sağladı mı?

Genel

LiteLLM Projesi: Güvenlik Uyumunu Sağladı mı?

teknomers
Son güncelleme: 26 Mart 2026 03:25
teknomers
Paylaş
Paylaş

Bu, Silicon Valley’deki gerçek hayattan bir olay gibi görünüyor. Bu hafta, Y Combinator mezunu LiteLLM tarafından geliştirilen açık kaynak projesinde oldukça kötü bir kötü amaçlı yazılım keşfedildi.

LiteLLM, geliştiricilere yüzlerce AI modeline kolay erişim sağlamakta ve harcama yönetimi gibi özellikler sunmakta. Günde 3.4 milyon kez indirilen bu uygulama, Snyk‘e göre büyük bir başarı yakaladı. Projenin GitHub’da 40 bin yıldızı ve binlerce çatallaması (kullanıcıların kendi versiyonlarını oluşturmak için taban olarak kullandığı) bulunuyor.

Kötü amaçlı yazılım, FutureSearch’deki araştırma bilimcisi Callum McMahon tarafından belgelendi ve açıklandı. Kötü amaçlı yazılım, LiteLLM’nin bağlı olduğu diğer açık kaynak yazılımları aracılığıyla sisteme sızdı ve etkilendiği her şeyin giriş bilgilerini çalmaya başladı. Bu bilgilerle, daha fazla açık kaynak paketi ve hesabına erişerek daha fazla kimlik bilgisi toplamaya devam etti.

Kötü amaçlı yazılım, McMahon’un LiteLLM’yi indirmesinin ardından bilgisayarının kapanmasına neden oldu. Bu olay onun durumu araştırmasına ve keşfetmesine yol açtı. Ironik bir şekilde, kötü amaçlı yazılımdaki bir hata bilgisayarının bozulmasına sebep oldu. Kötü yazılmış kod nedeniyle, McMahon ve ünlü AI araştırmacısı Andrej Karpathy, bunun “vibe kodlaması” olduğunu düşündü.

LiteLLM geliştiricileri, durumu düzeltmek için bu hafta sürekli çalışmalarını sürdürmekte ve sevindirici bir şekilde durumun oldukça hızlı, muhtemelen birkaç saat içinde fark edildiği bildirildi.

Bu hikâyede başka bir ilginç nokta var ki X’de kullanıcıları tarafından sürekli tartışılmakta. LiteLLM, 25 Mart itibarıyla web sitesinde SOC2 ve ISO 27001 gibi iki önemli güvenlik sertifikasını geçmiş olduğunu gururla göstermekte.

Ancak bu sertifikalar için Delve adlı bir girişimle çalıştı.

Delve, Y-Combinator destekli AI tabanlı bir uyumluluk girişimi olup, müşterilerine gerçek uyum durumları hakkında yanıltıcı bilgiler verdiği iddialarıyla gündeme geldi. İddiaya göre sahte veriler üretiyor ve raporların onaylanmasında ‘talimat verir’ şeklinde hareket eden denetçilerle çalışıyor. Delve, bu iddiaları reddetti.

LiteLLM web sitesi, Delve tarafından sağlanan güvenlik sertifikalarıGörüntü Kredileri:LiteLLM

Bu noktada önemli bir nüans var. Bu tür sertifikalar, bir şirketin bu tür olayların yaşanma olasılığını sınırlamak için güçlü güvenlik politikalarının bulunduğunu göstermeyi amaçlar. Sertifikalar, bir şirketin, LiteLLM gibi, kötü amaçlı yazılımlardan etkilenmesini otomatik olarak engellemez. SOC 2, yazılım bağımlılıklarıyla ilgili politikaları kapsasa da, kötü yazılımlar yine de sızabilir.

Yine de, mühendis Gergely Orosz’un X’de bu duruma dair insanların alay ettiklerini görünce belirttiği gibi, “Amanın, bunun bir şaka olduğunu düşünmüştüm… ama hayır, LiteLLM *gerçekten de* ‘Delve tarafından korunuyordu.’”

LiteLLM cephesinde, CEO Krrish Dholakia, Delve ile ilgili bir yorum yapmadı. Şu anda bir saldırının mağduru olmanın kötü görünümünü temizleme çabası içinde.

“Şu anki önceliğimiz, Mandiant ile birlikte aktif bir soruşturma yürütmek. Adli incelememiz tamamlandıktan sonra edindiğimiz teknik dersleri geliştirici topluluğuyla paylaşmayı taahhüt ediyoruz,” dedi TechCrunch’a.

Ücretsiz Evler Nasıl Alınır?
Refrain Chord Açılış Filmi Fragmanı
NASA’nın Starling CubeSats’ı Kritik Teknolojiyi Test Etmeye Hazır
En son Meta Quest 3 güncellemesi, 4 faydalı yükseltme getiriyor ve bir özelliği ortadan kaldırıyor
Ekipler çöktü: Büyük Microsoft 365 kesintisinin ardından birçok kişi için çevrimdışı görüntülü konferans
ETİKETLENDİ:DelvegüvenlikLiteLLMMalwaremıProjesiSağladısecurity complianceuyumunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: GitHub, Güvenlik Kapsamını Artıran AI Hata Tespiti Ekledi
Sonraki Makale Xbox Kontrolcüleri İçin Amazon’un Bahar Etkinliğinde Kaçırılmayacak Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?