网易首页 > 网易号 > 正文 申请入驻

AI圈地震:月安装量约9500万次的API网关LiteLLM遭投毒,波及OpenAI / Anthropic等用户

0
分享至

3 月 25 日,科技媒体 cyberkendra 昨日(3 月 24 日)发布博文,报告称月均安装量达 9500 万次的 AI 基础设施工具 LiteLLM 遭到供应链投毒。

IT之家注:LiteLLM 是一个开源的 AI API 网关,作为支撑数千家企业 AI 架构的关键工具,支持开发者通过统一的格式调用 OpenAI、Anthropic、Azure 等 100 多家服务商的 API 调用。

该工具于 2026 年 3 月 24 日在 PyPI 官方仓库发布了两个带有后门的版本(1.82.7 和 1.82.8)。这两个恶意版本携带了复杂的“三阶段”攻击负载:首先通过凭据收集器窃取数据,随后利用 Kubernetes 横向移动工具在集群节点间渗透,最后植入伪装成“系统遥测服务”的持久后门。

恶意版本目前已从仓库撤下,最后一个安全版本确认为 1.82.6。

此次投毒在技术手段上表现出极高的隐蔽性。1.82.7 版本将恶意代码隐藏在 proxy_server.py 文件中,只要用户导入该模块,代码就会静默执行。

而 1.82.8 版本则进一步升级了破坏力,攻击者利用了 Python 的.pth 配置文件特性。由于 Python 解释器在启动时会自动处理此类文件,这意味着恶意软件会在任何 Python 调用时触发,用户无需手动导入任何模块或进行交互,环境即会被完全感染。

黑客为了模仿 LiteLLM 的官方服务,通过伪造的域名 models.litellm.cloud 进行数据回传,而该域名极具误导性。

被窃取的数据范围极广,涵盖了 SSH 密钥、AWS 和 GCP 云凭据、Kubernetes 机密、加密货币钱包以及 CI / CD 令牌等。

LiteLLM 本身就是一个 API 密钥管理网关,黑客精准打击了这一掌握各类资源“钥匙”的核心节点。此外为规避流量检测,所有外传数据在发送前都经过了 AES-256-CBC 和 RSA-4096 的高强度加密。

安全公司 Endor Labs 调查发现,此次攻击由黑客组织 TeamPCP 发起。该组织本月早些时候曾入侵过 Aqua Security 的 Trivy 扫描器。

由于 LiteLLM 在自身的 CI / CD 流水线中使用了已被入侵的 Trivy 工具,导致 TeamPCP 获取了 LiteLLM 的发布权限,从而成功推送了带毒版本。

受影响的用户应立即采取行动以挽回损失。首先,请运行命令 pip show litellm grep Version 确认当前版本,并检查 site-packages 目录下是否存在 litellm_init.pth 文件。

如果确认安装过恶意版本,必须立即强制更换所有云端密钥、SSH 私钥、数据库密码及 Kubernetes 令牌。同时,建议用户将 LiteLLM 降级至 1.82.6 版本,并安全审计过去 48 小时内运行过的所有 CI / CD 流水线,确保没有残留的持久化后门。

本文源自:IT之家

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
小刀又要奉子成婚了

小刀又要奉子成婚了

毒舌扒姨太
2026-05-05 22:31:14
快讯!台湾美丽电子报董事长吴子嘉发言了!

快讯!台湾美丽电子报董事长吴子嘉发言了!

故事终将光明磊落
2026-05-06 10:36:07
吴宜泽仅有3个代言在手,夺冠后商业价值飙涨,收入或将突破3000万

吴宜泽仅有3个代言在手,夺冠后商业价值飙涨,收入或将突破3000万

体坛最前线66
2026-05-06 15:37:10
黄仁勋彻底破防:中国不应获得英伟达的最先进芯片,美国应保持AI领先地位!网友:狐狸尾巴终究是藏不住了

黄仁勋彻底破防:中国不应获得英伟达的最先进芯片,美国应保持AI领先地位!网友:狐狸尾巴终究是藏不住了

大白聊IT
2026-05-06 08:05:27
大众威然这次豁出去了!给出 12.29 万优惠,网友:夯爆了

大众威然这次豁出去了!给出 12.29 万优惠,网友:夯爆了

汽车网评
2026-05-05 23:10:28
谢娜演唱会半个娱乐圈都挽救不了 ,被网友吐槽像大型幼儿园汇演!

谢娜演唱会半个娱乐圈都挽救不了 ,被网友吐槽像大型幼儿园汇演!

动物奇奇怪怪
2026-05-06 02:20:24
美军不宣而战闯海峡,伊朗导弹密集发射,特朗普逼着北约选边站

美军不宣而战闯海峡,伊朗导弹密集发射,特朗普逼着北约选边站

万物知识圈
2026-05-06 14:39:45
吕后刚死吕家就被屠尽?毛泽东点破:没把握的权力,终是取死之道

吕后刚死吕家就被屠尽?毛泽东点破:没把握的权力,终是取死之道

掠影后有感
2026-04-30 09:29:54
荷兰光刻机巨头:中国人太聪明了,封锁中国活不下去的是西方企业

荷兰光刻机巨头:中国人太聪明了,封锁中国活不下去的是西方企业

慕名而来只为你
2026-05-06 13:13:31
女生主动起来有多黏人?网友:这些女的太开放了

女生主动起来有多黏人?网友:这些女的太开放了

带你感受人间冷暖
2026-01-27 00:20:06
骑士101-111不敌活塞,0-1!一战看清了5个现实:米哈季后赛太拉

骑士101-111不敌活塞,0-1!一战看清了5个现实:米哈季后赛太拉

毒舌NBA
2026-05-06 09:49:54
“窒息时刻”:9700万桶原油撑爆储罐,特朗普“不战而屈人之兵”

“窒息时刻”:9700万桶原油撑爆储罐,特朗普“不战而屈人之兵”

民间胡扯老哥
2026-05-05 06:43:13
闻泰科技等20余股将被实施ST

闻泰科技等20余股将被实施ST

财闻
2026-05-06 08:37:45
5中4!奇兵干趴湖人!雷霆又一笔血赚交易

5中4!奇兵干趴湖人!雷霆又一笔血赚交易

篮球实战宝典
2026-05-06 13:08:41
接到陌生电话先问这3个字!骗子听到马上挂断,记得转告身边人

接到陌生电话先问这3个字!骗子听到马上挂断,记得转告身边人

小谈食刻美食
2026-04-25 09:47:09
【人物】“00后”冠军吴宜泽:一个中国斯诺克家庭为他押上了一切

【人物】“00后”冠军吴宜泽:一个中国斯诺克家庭为他押上了一切

界面新闻
2026-05-05 11:06:08
工龄决定退休金!20—40年差距对照表——算清养老账,退休不吃亏

工龄决定退休金!20—40年差距对照表——算清养老账,退休不吃亏

匹夫来搞笑
2026-05-06 09:57:42
得不偿失!内马尔终于送上把柄,巴西队难以征召,安切洛蒂笑了

得不偿失!内马尔终于送上把柄,巴西队难以征召,安切洛蒂笑了

祥谈体育
2026-05-06 15:45:58
湖人G1输18分,却有3个亮点,一策略可以继续用,一人可以给战术

湖人G1输18分,却有3个亮点,一策略可以继续用,一人可以给战术

体坛大辣椒
2026-05-06 11:22:05
泽连斯基谴责俄罗斯的5月9日停火“极其虚伪”,誓言作出回应

泽连斯基谴责俄罗斯的5月9日停火“极其虚伪”,誓言作出回应

山河路口
2026-05-05 21:08:22
2026-05-06 16:11:00
金融界 incentive-icons
金融界
投资者信赖的财经金融门户网站
9194706文章数 546313关注度
往期回顾 全部

科技要闻

“马斯克不懂AI”:OpenAI当庭戳老底

头条要闻

世界杯FIFA给中国开出天价版权费 电视转播谈判陷僵局

头条要闻

世界杯FIFA给中国开出天价版权费 电视转播谈判陷僵局

体育要闻

活塞1比0骑士:坎宁安不再是一个人了

娱乐要闻

神仙友谊!杨紫连续10年为张一山庆生

财经要闻

人形机器人七小龙:谁真能卖 谁在讲故事?

汽车要闻

领克10/领克10+ 无论能源形式 领克都要快乐

态度原创

艺术
手机
健康
本地
公开课

艺术要闻

震撼!康斯坦丁摄影作品里的性感曲线让人惊艳!

手机要闻

华为官宣海外新品发布会:5月7日举办,将推出nova 15 Max

干细胞治烧烫伤面临这些“瓶颈”

本地新闻

用青花瓷的方式,打开西溪湿地

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版