Cada vez que escribes una dirección web en el navegador, hay un paso invisible que ocurre antes de que cargue la página: tu dispositivo pregunta a un servidor DNS cómo llegar hasta ahí. Si ese servidor es lento, tu internet parece lenta aunque tu conexión sea rápida. Si ese servidor registra todo lo que haces,… Continúa leyendo »
LiteLLM, el proyecto de IA descargado 3,4 millones de veces al día, tenía malware. Y su certificación de seguridad la hizo una startup acusada de fabricar auditorías
Un episodio que parece sacado de Silicon Valley (la serie de HBO, no el lugar) se desarrolló esta semana cuando se descubrió malware de robo de credenciales en LiteLLM, un proyecto open source graduado de Y Combinator que ofrece acceso unificado a cientos de modelos de IA y es descargado hasta 3,4 millones de veces al día, según Snyk. El proyecto tenía 40.000 estrellas en GitHub y miles de forks. Y ostentaba orgullosamente en su web las certificaciones SOC 2 e ISO 27001 —los estándares de seguridad que las empresas exigen antes de integrar software de terceros—. Continúa leyendo «LiteLLM, el proyecto de IA descargado 3,4 millones de veces al día, tenía malware. Y su certificación de seguridad la hizo una startup acusada de fabricar auditorías»