No toto se pěkně rozšířilo. Třeba to chytlo LiteLLM a asi i mnoho dalších repositářů: https://github.com/HKUDS/nanobot/issues/2439
https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
Tak to bude ještě sranda. V podstatě všichni kdo používali trivy v té verzi musí vyměnit všechny credentials. Tohle je naprosto časovaná bomba pro ty, kteří to přehlédnou, to může klidně vyplavat za rok, nebo i déle. My naštěstí používali starší verzi, aspoň k něčemu je neschopnost udržovat aktuální verze užitečná.
jj Trivy , Checkmarks, LiteLLM uz to jede ... btw https://ramimac.me/teampcp/#playlist
:-D na Show must go on se rozjizdi attck flow, jako pohrali si to se musi nechat