网易首页 > 网易号 > 正文 申请入驻

AI圈地震:月安装量约9500万次的API网关LiteLLM遭投毒

0
分享至

IT之家 3 月 25 日消息,科技媒体 cyberkendra 昨日(3 月 24 日)发布博文,报告称月均安装量达 9500 万次的 AI 基础设施工具 LiteLLM 遭到供应链投毒。

IT之家注:LiteLLM 是一个开源的 AI API 网关,作为支撑数千家企业 AI 架构的关键工具,支持开发者通过统一的格式调用 OpenAI、Anthropic、Azure 等 100 多家服务商的 API 调用。

该工具于 2026 年 3 月 24 日在 PyPI 官方仓库发布了两个带有后门的版本(1.82.7 和 1.82.8)。这两个恶意版本携带了复杂的“三阶段”攻击负载:首先通过凭据收集器窃取数据,随后利用 Kubernetes 横向移动工具在集群节点间渗透,最后植入伪装成“系统遥测服务”的持久后门。

恶意版本目前已从仓库撤下,最后一个安全版本确认为 1.82.6。

此次投毒在技术手段上表现出极高的隐蔽性。1.82.7 版本将恶意代码隐藏在 proxy_server.py 文件中,只要用户导入该模块,代码就会静默执行。

而 1.82.8 版本则进一步升级了破坏力,攻击者利用了 Python 的.pth 配置文件特性。由于 Python 解释器在启动时会自动处理此类文件,这意味着恶意软件会在任何 Python 调用时触发,用户无需手动导入任何模块或进行交互,环境即会被完全感染。

黑客为了模仿 LiteLLM 的官方服务,通过伪造的域名 models.litellm.cloud 进行数据回传,而该域名极具误导性。

被窃取的数据范围极广,涵盖了 SSH 密钥、AWS 和 GCP 云凭据、Kubernetes 机密、加密货币钱包以及 CI / CD 令牌等。

LiteLLM 本身就是一个 API 密钥管理网关,黑客精准打击了这一掌握各类资源“钥匙”的核心节点。此外为规避流量检测,所有外传数据在发送前都经过了 AES-256-CBC 和 RSA-4096 的高强度加密。

安全公司 Endor Labs 调查发现,此次攻击由黑客组织 TeamPCP 发起。该组织本月早些时候曾入侵过 Aqua Security 的 Trivy 扫描器。

由于 LiteLLM 在自身的 CI / CD 流水线中使用了已被入侵的 Trivy 工具,导致 TeamPCP 获取了 LiteLLM 的发布权限,从而成功推送了带毒版本。

受影响的用户应立即采取行动以挽回损失。首先,请运行命令 pip show litellm | grep Version 确认当前版本,并检查 site-packages 目录下是否存在 litellm_init.pth 文件。

如果确认安装过恶意版本,必须立即强制更换所有云端密钥、SSH 私钥、数据库密码及 Kubernetes 令牌。同时,建议用户将 LiteLLM 降级至 1.82.6 版本,并安全审计过去 48 小时内运行过的所有 CI / CD 流水线,确保没有残留的持久化后门。


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
Kimi正脸照流出,生图下脸歪嘴斜牙齿外凸,网友:不像林志颖了

Kimi正脸照流出,生图下脸歪嘴斜牙齿外凸,网友:不像林志颖了

不似少年游
2026-04-13 16:57:07
吃相难看!一首代表作没有,还要开演唱会,谢娜被扒后体面没了

吃相难看!一首代表作没有,还要开演唱会,谢娜被扒后体面没了

南宗历史
2026-04-14 06:14:42
勒温:利马拽我头发被罚下场?规则又不是我制定的,我不记仇

勒温:利马拽我头发被罚下场?规则又不是我制定的,我不记仇

懂球帝
2026-04-14 05:27:14
官方:葡萄牙名帅奎罗斯出任加纳队主帅,将率队征战今夏世界杯

官方:葡萄牙名帅奎罗斯出任加纳队主帅,将率队征战今夏世界杯

懂球帝
2026-04-14 02:50:50
82!82场全勤啊!火箭探花秀史诗级进化

82!82场全勤啊!火箭探花秀史诗级进化

篮球实战宝典
2026-04-13 15:03:36
1990年巩俐露腋毛,全网都夸真实有魅力。

1990年巩俐露腋毛,全网都夸真实有魅力。

喜欢历史的阿繁
2026-04-14 07:46:57
能活到85岁的老人,多数在50岁时,就已经不再做这些事了

能活到85岁的老人,多数在50岁时,就已经不再做这些事了

烙任情感
2026-04-13 08:10:50
何超蕸去世不到 24 小时, 百亿遗产让二房撕破脸, 何猷君成最大赢家?

何超蕸去世不到 24 小时, 百亿遗产让二房撕破脸, 何猷君成最大赢家?

科学发掘
2026-04-13 15:48:27
打破越南历史惯例,苏林时代权力格局已定,对中国意味着什么?

打破越南历史惯例,苏林时代权力格局已定,对中国意味着什么?

湘评中外
2026-04-10 17:16:52
赛力斯滑轨马桶专利获批,隐藏在座椅下方,使用时可拉出应急,网友:以后车里连厕所都有了,还去啥服务区?

赛力斯滑轨马桶专利获批,隐藏在座椅下方,使用时可拉出应急,网友:以后车里连厕所都有了,还去啥服务区?

观威海
2026-04-12 13:08:02
从18岁心动到50岁相守,该在一起的终究会在一起!

从18岁心动到50岁相守,该在一起的终究会在一起!

新民周刊
2026-04-12 13:39:17
爆冷!神剧情:3度领先被扳平,点球大战倒下,小因扎吉耻辱出局

爆冷!神剧情:3度领先被扳平,点球大战倒下,小因扎吉耻辱出局

足球狗说
2026-04-14 05:41:49
央行:3月末广义货币(M2)余额353.86万亿元 同比增长8.5%

央行:3月末广义货币(M2)余额353.86万亿元 同比增长8.5%

财联社
2026-04-13 17:04:12
好好吃饭就能调代谢、稳情绪?研究发现:食物中的天然褪黑素,中等摄入最护健康,咖啡+豆类是主力来源

好好吃饭就能调代谢、稳情绪?研究发现:食物中的天然褪黑素,中等摄入最护健康,咖啡+豆类是主力来源

梅斯医学
2026-04-13 07:54:11
茅台总经理王莉被查?官方回应:根据安排,王莉同志到北京学习到5月

茅台总经理王莉被查?官方回应:根据安排,王莉同志到北京学习到5月

大象新闻
2026-04-13 19:01:05
这是青年时期毛岸青,这张照片眉眼神态极像母亲杨开慧

这是青年时期毛岸青,这张照片眉眼神态极像母亲杨开慧

乡野小珥
2026-04-11 18:37:43
文章面馆价格惹争议,32一碗分量非常足,在上海真不贵

文章面馆价格惹争议,32一碗分量非常足,在上海真不贵

映射生活的身影
2026-04-14 00:17:34
奥特曼两遭袭击,发长文难挽信任危机

奥特曼两遭袭击,发长文难挽信任危机

虎嗅APP
2026-04-14 07:12:06
安宰贤被传"世界Gay"8年,上综艺一句话把K.Will整不会了

安宰贤被传"世界Gay"8年,上综艺一句话把K.Will整不会了

娱圈观察员
2026-04-14 08:13:17
掀掉洋葱顶,整治宗教泛滥的第一步

掀掉洋葱顶,整治宗教泛滥的第一步

黑哥讲现代史
2026-03-14 15:46:38
2026-04-14 09:07:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
338896文章数 607129关注度
往期回顾 全部

科技要闻

OpenAI四页内部信曝光:痛批Anthropic

头条要闻

牛弹琴:特朗普发了一张图 让全世界都雷得外焦里嫩

头条要闻

牛弹琴:特朗普发了一张图 让全世界都雷得外焦里嫩

体育要闻

一支球队不够烂,也是一种悲哀

娱乐要闻

初代“跑男团”合体,邓超、鹿晗缺席

财经要闻

伊朗要求五个中东国家赔偿战争损失

汽车要闻

不止命名更纯粹 领克10/10+要做纯电操控新王

态度原创

艺术
亲子
手机
本地
军事航空

艺术要闻

郑丽文来啦!揭露蒋经国和宋美龄鲜为人知的秘密!

亲子要闻

玩了一下午,硬是没赢一局

手机要闻

苹果或以材料科技攻克折叠屏“折痕顽疾”

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

军事要闻

特朗普:今晚10点封锁伊朗 对北约非常失望

无障碍浏览 进入关怀版