Daily WTF!

Daily WTF!

By Don RamónNewsDaily News
Download on the App Store

Daily WTF! episodes

  • Verdachte olie handelstransacties van $580 miljoen voor Trump-aankondiging

    De bronnen belichten een controversieel incident uit 2026 waarbij verdachte handelstransacties ter waarde van 580 miljoen dollar plaatsvonden vlak voordat president Trump een de-escalatie met Iran aankondigde. Deze transacties in olie- en aandelenfutures wijzen op mogelijke handel met voorkennis, aangezien de posities exact profiteerden van de koersschommelingen na de verklaring. Terwijl de Amerikaanse overheid spreekt van succesvolle gesprekken, ontkent Iran elk direct contact, wat de vermoedens van marktmanipulatieversterkt. Critici en economen, waaronder Nobelprijswinnaar Paul Krugman, bestempelen dit gedrag als een ernstige vorm van corruptie en zelfs verraad. De documenten suggereren dat toezichthouders zoals de SEC en CFTC zijn geneutraliseerd, waardoor de integriteit van de financiële markten in het geding komt. Juridische kaders tonen aan dat dergelijke zaken normaal gesproken leiden tot diepgaande strafrechtelijke onderzoeken naar de betrokken stakeholders.

    25 min
  • How a Melting Mac Caught LiteLLM Hackers

    On March 24, 2026, the popular Python library LiteLLM—which provides a unified interface for various Large Language Models—was the target of a sophisticated supply chain attack. Malicious code was injected into versions 1.82.7 and 1.82.8 of the package on PyPI. The attack is attributed to a threat actor known as TeamPCP, who gained access to LiteLLM’s publishing pipeline by first compromising Trivy, an open-source security scanner used in LiteLLM's CI/CD process.

    The compromise is particularly significant due to LiteLLM's wide adoption, with roughly 3.4 million daily downloads (nearly 97 million monthly).

    The Attack Vector and Payload

    The attackers used a poisoned Trivy GitHub Action to exfiltrate a PyPI publishing token, allowing them to upload malicious versions directly to PyPI while bypassing GitHub code reviews. The malware featured a three-stage payload designed for extensive data theft and persistence:

    • Credential Harvesting: The script systematically collected SSH private keys, cloud credentials (AWS, GCP, Azure), Kubernetes service tokens, API keys, and cryptocurrency wallet seed phrases.
    • Encryption and Exfiltration: Stolen data was encrypted via AES-256 and exfiltrated to a lookalike domain, models.litellm.cloud, which was registered just one day before the attack.
    • Persistence and Lateral Movement: The malware installed a persistent backdoor as a systemd service named "System Telemetry Service". In Kubernetes environments, it attempted to deploy privileged pods to every node to mount the host filesystem and spread the infection further.

    Discovery via "Fork Bomb"

    The attack was discovered when researcher Callum McMahon noticed his machine became unresponsive due to an unintended "fork bomb". A bug in the malware's .pth file—which triggers on every Python interpreter startup—caused it to recursively spawn new subprocesses until system RAM was exhausted. Experts noted that if the attackers had better programming skills, the compromise might have gone undetected for weeks.

    Immediate Remediation Steps

    LiteLLM has since removed the poisoned versions from PyPI and rotated all maintainer credentials. Users are advised to take the following actions:

    1. Check Version: Run pip show litellm to ensure you are not on 1.82.7 or 1.82.8. Version 1.82.6 is the last known safe release.
    2. Rotate All Secrets: If you installed the affected versions, treat all credentials on that system (SSH keys, AWS/GCP keys, API tokens, database passwords) as compromised and rotate them immediately.
    3. Check for Persistence: Inspect your system for malicious files such as ~/.config/sysmon/sysmon.py or Kubernetes pods named node-setup-* in the kube-system namespace.
    4. Pin Dependencies: As a long-term defense, developers should pin dependencies to verified versions and audit CI/CD pipelines for unpinned tools
    12 min
  • Context Engineering: De Toekomst van Betrouwbare AI-systemen

    Deze podcast beschrijft de verschuiving van prompt engineering naar de meer geavanceerde discipline van context engineering binnen AI-ontwikkeling.

    Waar traditionele methoden zich richten op het formuleren van de juiste vraag, draait de nieuwe aanpak om het systematisch ontwerpen van een volledige informatieomgeving voor AI-agenten.

    De teksten introduceren methoden zoals het selecteren, comprimeren en isoleren van data om de nauwkeurigheid te verhogen en de kosten van grote taalmodellen te beheersen. Door technieken als Retrieval-Augmented Generation (RAG) en dynamisch geheugenbeheer te implementeren, transformeren deze strategieën eenvoudige chatbots naar betrouwbare, autonome systemen voor complexe zakelijke processen.

    Uiteindelijk betogen de bronnen dat het beheersen van de contextuele architectuur essentieel is voor het realiseren van schaalbare en relevante AI-toepassingen in de nabije toekomst.

    7 min
  • Wat is nou de zin en onzin van E5 versus E10, en van 95, 98 of 102 octaan benzine?

    Omdat ik door de jaren heen behoorlijk wat verschillende motoren heb verzameld (van zwaar getunede auto’s tot simpele grasmaaiers en kettingzagen), is er geen eenduidig antwoord te geven.

    Het hangt er maar net vanaf wat voor verbrandings-motor je hebt en wat je ermee doet (of hoevaak je er wat mee doet).Ik tune mijn eigen motoren in 9 van de 10 gevallen met zowel software als hardware, maar ik heb ook een duidelijke mening over wat goed is voor een standaard grasmaaier of kettingzaag.

    Nu de benzineprijzen in Nederland torenhoog zijn en de gemiddelde Nederlander toch vooral gedreven wordt door financieel gewin, wordt die vraag vaak eigenlijk anders geïnterpreteerd:

    “Waar krijg ik de meeste kilometers voor mijn euro?“, zeker als je de auto meer stil laat staan dan anders, kan dit verschil gaan maken.

    25 min

About Daily WTF!

From the publisher's feed

daily generated WTF!,

Non nononsense, geen advertenties, geen intro's, alleen de feiten