动态

LiteLLM遭PyPI供应链攻击,泄露凭证。

LiteLLM遭PyPI供应链攻击,泄露凭证。
Itamar Golan
LiteLLM刚刚遭遇了一次严重的PyPI供应链攻击。恶意版本1.82.8包含一个.pth文件,内含base64编码的指令,用于窃取凭证并自我复制。这就是软件供应链攻击的危险之处:一次pip install就可能暴露SSH密钥、云凭证、Kubernetes配置、API密钥、CI/CD密钥、数据库密码等。而且爆炸半径不仅限于直接用户,还可能传播到任何依赖该包的项目。关于该库本身:LiteLLM不是某个小众依赖,它被广泛用作与多个LLM提供者交互的抽象层,这正是此类事件如此重要的原因。当AI堆栈中广泛采用的包被攻破时,下游影响可能是巨大的。可怕的是,它差点没被发现。受污染的版本只存在了不到一小时,部分原因是攻击故障导致安装时机器崩溃。如果没有那个bug,它可能会更长时间不被察觉。这提醒我们,在现代软件中,每个依赖都是一个信任决策。链接如下。
动态Itamar Golan2026-03-25原文

相关内容