AI工具LiteLLM遭供应链投毒,数千企业面临数据泄露风险
创始人
2026-03-25 09:36:15
0

3月24日,科技媒体cyberkendra报道,AI基础设施工具LiteLLM遭遇供应链投毒事件。LiteLLM是一个开源的AI API网关,支持开发者调用多家服务商的API,此次事件中,其在PyPI官方仓库发布的两个版本(1.82.7和1.82.8)被发现带有后门。这两个版本携带了“三阶段”攻击负载,包括凭据收集器、Kubernetes横向移动工具和伪装成系统遥测服务的持久后门。恶意版本已被撤下,安全版本确认为1.82.6。

此次攻击的技术手段表现出高隐蔽性,1.82.7版本将恶意代码隐藏在proxy_网页链接文件中,而1.82.8版本利用Python的.pth配置文件特性,使得恶意软件能在任何Python调用时触发。黑客通过伪造域名网页链接进行数据回传,窃取的数据包括SSH密钥、云服务凭据、Kubernetes机密等。安全公司EndorLabs调查发现,攻击由黑客组织TeamPCP发起,该组织此前曾入侵AquaSecurity的Trivy扫描器,而LiteLLM因使用Trivy工具而遭殃。

受影响用户应立即检查LiteLLM版本,并采取更换密钥、密码和令牌等措施,同时降级至1.82.6版本,并审计CI/CD流水线,以确保没有残留后门。

相关内容

已致6死 德国北部枪击事件...
德国警方29日说,德国北部施塔德当天发生的枪击事件已造成6人死亡。...
2026-06-30 09:22:49
强对流天气蓝色预警:陕西山...
央视网消息:中央气象台6月30日06时继续发布强对流天气蓝色预警,...
2026-06-30 09:22:21
防癌医疗险能“补缺” 保障...
在人口老龄化加速、癌症发病率攀升的背景下,防癌医疗险备受关注。近年...
2026-06-30 09:21:54
广州对“偷面积”开出首张公...
文、图、视频/羊城晚报全媒体记者 江皓轩广州市荔湾区城管执法局近日...
2026-06-30 09:21:00
新华社访谈|在新疆,播种“...
新疆巴音郭楞蒙古自治州,3000亩棉田边,艾海鹏和凌磊用手机屏幕操...
2026-06-30 04:10:00
上海一高校老师发表为什么导...
连日来,一篇名为《为什么导师喜欢娶自己的博士》的论文截图在网上流传...
2026-06-30 04:09:11
习近平会见白俄罗斯总统卢卡...
6月29日上午,国家主席习近平在北京钓鱼台国宾馆会见白俄罗斯总统卢...
2026-06-30 04:08:44
扛着冰箱陪“公主”参赛,省...
第十七届广东省运会群众赛事活动桨板比赛,这个周末在清远阳山连江河段...
2026-06-30 04:06:53
“AI+机器人”把关高危工...
文/羊城晚报全媒体记者 梁怿韬 通讯员 成广聚 陈梓佳图/通讯员提...
2026-06-30 02:47:56

热门资讯

已致6死 德国北部枪击事件可能... 德国警方29日说,德国北部施塔德当天发生的枪击事件已造成6人死亡。据称,该事件可能与家庭矛盾有关。警...
强对流天气蓝色预警:陕西山西等... 央视网消息:中央气象台6月30日06时继续发布强对流天气蓝色预警,预计6月30日08时至7月1日08...
防癌医疗险能“补缺” 保障责任... 在人口老龄化加速、癌症发病率攀升的背景下,防癌医疗险备受关注。近年来,广州推出的商业健康保险产品持续...
广州对“偷面积”开出首张公开罚... 文、图、视频/羊城晚报全媒体记者 江皓轩广州市荔湾区城管执法局近日对力诚榕诚湾项目开出首张“偷面积”...
新华社访谈|在新疆,播种“梦的... 新疆巴音郭楞蒙古自治州,3000亩棉田边,艾海鹏和凌磊用手机屏幕操控着远处的无人机。飞机从棉田上方掠...
上海一高校老师发表为什么导师喜... 连日来,一篇名为《为什么导师喜欢娶自己的博士》的论文截图在网上流传开来,引发热议,第一作者署名为单福...
习近平会见白俄罗斯总统卢卡申科 6月29日上午,国家主席习近平在北京钓鱼台国宾馆会见白俄罗斯总统卢卡申科。新华社记者 申宏 摄新华社...
扛着冰箱陪“公主”参赛,省运会... 第十七届广东省运会群众赛事活动桨板比赛,这个周末在清远阳山连江河段开桨。江面百板竞发,两岸人声鼎沸。...
“AI+机器人”把关高危工作,... 文/羊城晚报全媒体记者 梁怿韬 通讯员 成广聚 陈梓佳图/通讯员提供市民丢弃的生活垃圾,最终将运至终...
师生专享多重优惠!广州从化集结... 考完试,赴一场夏日清凉之旅!为回馈2026届全国中高考毕业生、在从高校学子以及全体人民教师,广州从化...