網易首頁 > 網易號 > 正文 申請入駐

【安全圈】AI 圈地震:月安裝量約 9500 萬次的 API 網關 LiteLLM 遭投毒

0
分享至

關鍵詞

大模型投毒

科技媒體 cyberkendra 昨日(3 月 24 日)發布博文,報告稱月均安裝量達 9500 萬次的 AI 基礎設施工具 LiteLLM 遭到供應鏈投毒。

IT 之家注:LiteLLM 是一個開源的 AI API 網關,作為支撐數千家企業 AI 架構的關鍵工具,支持開發者通過統一的格式調用 OpenAI、Anthropic、Azure 等 100 多家服務商的 API 調用。

該工具于 2026 年 3 月 24 日在 PyPI 官方倉庫發布了兩個帶有后門的版本(1.82.7 和 1.82.8)。這兩個惡意版本攜帶了復雜的 " 三階段 " 攻擊負載:首先通過憑據收集器竊取數據,隨后利用 Kubernetes 橫向移動工具在集群節點間滲透,最后植入偽裝成 " 系統遙測服務 " 的持久后門。

惡意版本目前已從倉庫撤下,最后一個安全版本確認為 1.82.6。

此次投毒在技術手段上表現出極高的隱蔽性。1.82.7 版本將惡意代碼隱藏在 proxy_server.py 文件中,只要用戶導入該模塊,代碼就會靜默執行。

而 1.82.8 版本則進一步升級了破壞力,攻擊者利用了 Python 的 .pth 配置文件特性。由于 Python 解釋器在啟動時會自動處理此類文件,這意味著惡意軟件會在任何 Python 調用時觸發,用戶無需手動導入任何模塊或進行交互,環境即會被完全感染。

黑客為了模仿 LiteLLM 的官方服務,通過偽造的域名 models.litellm.cloud 進行數據回傳,而該域名極具誤導性。

被竊取的數據范圍極廣,涵蓋了 SSH 密鑰、AWS 和 GCP 云憑據、Kubernetes 機密、加密貨幣錢包以及 CI / CD 令牌等。

LiteLLM 本身就是一個 API 密鑰管理網關,黑客精準打擊了這一掌握各類資源 " 鑰匙 " 的核心節點。此外為規避流量檢測,所有外傳數據在發送前都經過了 AES-256-CBC 和 RSA-4096 的高強度加密。

安全公司 Endor Labs 調查發現,此次攻擊由黑客組織 TeamPCP 發起。該組織本月早些時候曾入侵過 Aqua Security 的 Trivy 掃描器。

由于 LiteLLM 在自身的 CI / CD 流水線中使用了已被入侵的 Trivy 工具,導致 TeamPCP 獲取了 LiteLLM 的發布權限,從而成功推送了帶毒版本。

受影響的用戶應立即采取行動以挽回損失。首先,請運行命令 pip show litellm | grep Version 確認當前版本,并檢查 site-packages 目錄下是否存在 litellm_init.pth 文件。

如果確認安裝過惡意版本,必須立即強制更換所有云端密鑰、SSH 私鑰、數據庫密碼及 Kubernetes 令牌。同時,建議用戶將 LiteLLM 降級至 1.82.6 版本,并安全審計過去 48 小時內運行過的所有 CI / CD 流水線,確保沒有殘留的持久化后門。



安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

大象新聞
2026-04-28 23:48:20
一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

小青年淥淥
2026-04-29 21:09:43
女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

白云故事
2025-03-17 07:55:10
張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

DS北風
2026-04-29 15:00:15
民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

燈錦年
2026-04-27 14:10:17
熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

懂球帝
2026-04-29 17:58:16
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

人間無味啊
2026-03-13 03:17:17
伊朗突發暗殺事件

伊朗突發暗殺事件

第一財經資訊
2026-04-29 19:09:32
我想躺平,可以嗎?可能嗎?現實嗎?

我想躺平,可以嗎?可能嗎?現實嗎?

雨秋閑話
2026-04-29 15:29:24
新娘確實漂亮,但我更喜歡戴眼鏡那個。

新娘確實漂亮,但我更喜歡戴眼鏡那個。

動物奇奇怪怪
2026-04-12 12:44:36
普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

手里有讀
2026-04-29 10:17:31
浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

醉臥浮生
2026-04-29 21:35:01
俄羅斯人大量涌入中國,卻發現中俄差距越來越大

俄羅斯人大量涌入中國,卻發現中俄差距越來越大

杰絲聊古今
2026-04-28 03:43:50
大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

貓叔東山再起
2026-04-29 09:20:21
懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懂球帝
2026-04-29 22:14:07
姜勁儒任西安市人民政府副市長,西安市公安局局長

姜勁儒任西安市人民政府副市長,西安市公安局局長

極目新聞
2026-04-29 21:40:22
日本“一天一頓飯”!求助無門,開始呼叫中國?

日本“一天一頓飯”!求助無門,開始呼叫中國?

混沌錄
2026-04-29 19:36:05
2026-04-30 04:12:49
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

時尚
房產
本地
數碼
公開課

夏天穿維希格,原來這么好看

房產要聞

80億投資!浙商總部基地+??诒闭荆鹕碁尺@是要起飛??!

本地新聞

用青花瓷的方式,打開西溪濕地

數碼要聞

極米RS30系列投影儀發布,8822-13499元

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版