<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      【安全圈】AI 圈地震:月安裝量約 9500 萬次的 API 網(wǎng)關(guān) LiteLLM 遭投毒

      0
      分享至

      關(guān)鍵詞

      大模型投毒

      科技媒體 cyberkendra 昨日(3 月 24 日)發(fā)布博文,報告稱月均安裝量達(dá) 9500 萬次的 AI 基礎(chǔ)設(shè)施工具 LiteLLM 遭到供應(yīng)鏈投毒。

      IT 之家注:LiteLLM 是一個開源的 AI API 網(wǎng)關(guān),作為支撐數(shù)千家企業(yè) AI 架構(gòu)的關(guān)鍵工具,支持開發(fā)者通過統(tǒng)一的格式調(diào)用 OpenAI、Anthropic、Azure 等 100 多家服務(wù)商的 API 調(diào)用。

      該工具于 2026 年 3 月 24 日在 PyPI 官方倉庫發(fā)布了兩個帶有后門的版本(1.82.7 和 1.82.8)。這兩個惡意版本攜帶了復(fù)雜的 " 三階段 " 攻擊負(fù)載:首先通過憑據(jù)收集器竊取數(shù)據(jù),隨后利用 Kubernetes 橫向移動工具在集群節(jié)點(diǎn)間滲透,最后植入偽裝成 " 系統(tǒng)遙測服務(wù) " 的持久后門。

      惡意版本目前已從倉庫撤下,最后一個安全版本確認(rèn)為 1.82.6。

      此次投毒在技術(shù)手段上表現(xiàn)出極高的隱蔽性。1.82.7 版本將惡意代碼隱藏在 proxy_server.py 文件中,只要用戶導(dǎo)入該模塊,代碼就會靜默執(zhí)行。

      而 1.82.8 版本則進(jìn)一步升級了破壞力,攻擊者利用了 Python 的 .pth 配置文件特性。由于 Python 解釋器在啟動時會自動處理此類文件,這意味著惡意軟件會在任何 Python 調(diào)用時觸發(fā),用戶無需手動導(dǎo)入任何模塊或進(jìn)行交互,環(huán)境即會被完全感染。

      黑客為了模仿 LiteLLM 的官方服務(wù),通過偽造的域名 models.litellm.cloud 進(jìn)行數(shù)據(jù)回傳,而該域名極具誤導(dǎo)性。

      被竊取的數(shù)據(jù)范圍極廣,涵蓋了 SSH 密鑰、AWS 和 GCP 云憑據(jù)、Kubernetes 機(jī)密、加密貨幣錢包以及 CI / CD 令牌等。

      LiteLLM 本身就是一個 API 密鑰管理網(wǎng)關(guān),黑客精準(zhǔn)打擊了這一掌握各類資源 " 鑰匙 " 的核心節(jié)點(diǎn)。此外為規(guī)避流量檢測,所有外傳數(shù)據(jù)在發(fā)送前都經(jīng)過了 AES-256-CBC 和 RSA-4096 的高強(qiáng)度加密。

      安全公司 Endor Labs 調(diào)查發(fā)現(xiàn),此次攻擊由黑客組織 TeamPCP 發(fā)起。該組織本月早些時候曾入侵過 Aqua Security 的 Trivy 掃描器。

      由于 LiteLLM 在自身的 CI / CD 流水線中使用了已被入侵的 Trivy 工具,導(dǎo)致 TeamPCP 獲取了 LiteLLM 的發(fā)布權(quán)限,從而成功推送了帶毒版本。

      受影響的用戶應(yīng)立即采取行動以挽回?fù)p失。首先,請運(yùn)行命令 pip show litellm | grep Version 確認(rèn)當(dāng)前版本,并檢查 site-packages 目錄下是否存在 litellm_init.pth 文件。

      如果確認(rèn)安裝過惡意版本,必須立即強(qiáng)制更換所有云端密鑰、SSH 私鑰、數(shù)據(jù)庫密碼及 Kubernetes 令牌。同時,建議用戶將 LiteLLM 降級至 1.82.6 版本,并安全審計過去 48 小時內(nèi)運(yùn)行過的所有 CI / CD 流水線,確保沒有殘留的持久化后門。



      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時資訊一手掌握!

      好看你就分享 有用就點(diǎn)個贊

      支持「安全圈」就點(diǎn)個三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      一場3:1讓申花喜獲大發(fā)現(xiàn),昔日廢柴已成中場猛人,伊萬沒看錯人

      一場3:1讓申花喜獲大發(fā)現(xiàn),昔日廢柴已成中場猛人,伊萬沒看錯人

      零度眼看球
      2026-04-19 07:03:44
      建議中老年人:若不差錢,少吃饅頭和米飯,多吃4種主食,身體棒

      建議中老年人:若不差錢,少吃饅頭和米飯,多吃4種主食,身體棒

      馬蹄燙嘴說美食
      2026-04-20 03:33:58
      虧了也要賣!武漢一老板娘最終決定:專供中東!首款5天全部賣光

      虧了也要賣!武漢一老板娘最終決定:專供中東!首款5天全部賣光

      新浪財經(jīng)
      2026-04-17 15:19:51
      重大轉(zhuǎn)折!巴薩叫停2600萬買斷,拉什福德今夏有望登陸阿森納?

      重大轉(zhuǎn)折!巴薩叫停2600萬買斷,拉什福德今夏有望登陸阿森納?

      夜白侃球
      2026-04-19 19:48:23
      中國股市:為何股票封板了,但資金卻顯示凈流出?不懂你就輸了

      中國股市:為何股票封板了,但資金卻顯示凈流出?不懂你就輸了

      股經(jīng)縱橫談
      2026-03-16 20:17:12
      蔡振華現(xiàn)狀:65歲圓滿無遺憾,享受退休生活,唯獨(dú)37歲兒子讓他愁

      蔡振華現(xiàn)狀:65歲圓滿無遺憾,享受退休生活,唯獨(dú)37歲兒子讓他愁

      洲洲影視娛評
      2026-04-14 13:58:26
      狂勝52分!2比0領(lǐng)先,三連冠還差1場!

      狂勝52分!2比0領(lǐng)先,三連冠還差1場!

      左右為籃
      2026-04-19 21:46:48
      平安,可能是王石最后的體面了

      平安,可能是王石最后的體面了

      波哥看樓市
      2026-04-18 21:58:19
      “中年返貧三件套”,正在吞掉一代人的存款

      “中年返貧三件套”,正在吞掉一代人的存款

      十點(diǎn)讀書
      2026-04-18 18:36:15
      凈利潤超45億元!又一光伏龍頭業(yè)績出爐

      凈利潤超45億元!又一光伏龍頭業(yè)績出爐

      新浪財經(jīng)
      2026-04-19 21:14:10
      英國小妹歧視中國人后續(xù):身份曝光社死,學(xué)校回應(yīng)下場大快人心

      英國小妹歧視中國人后續(xù):身份曝光社死,學(xué)校回應(yīng)下場大快人心

      王誙自駕
      2026-04-19 15:07:40
      崩了!澳洲物價要瘋漲 通脹要破5%!澳洲油價開始暴跌!

      崩了!澳洲物價要瘋漲 通脹要破5%!澳洲油價開始暴跌!

      澳洲財經(jīng)見聞
      2026-04-20 04:32:06
      英超瘋狂一夜:絕殺頻現(xiàn),保級隊驚天逆轉(zhuǎn)

      英超瘋狂一夜:絕殺頻現(xiàn),保級隊驚天逆轉(zhuǎn)

      余憁搞笑段子
      2026-04-20 00:20:16
      女孩當(dāng)小姐,一晚要提供4到5次上門服務(wù),被親人點(diǎn)到不赴約

      女孩當(dāng)小姐,一晚要提供4到5次上門服務(wù),被親人點(diǎn)到不赴約

      情感藝術(shù)家
      2026-02-26 10:48:00
      1955 年饒漱石遭開除黨籍,歷多年關(guān)押服刑,晚年于農(nóng)場度余生

      1955 年饒漱石遭開除黨籍,歷多年關(guān)押服刑,晚年于農(nóng)場度余生

      嘮叨說歷史
      2026-03-24 11:17:11
      逃亡沙特不久,馬步芳取親侄女為妻,蔣介石:他讓我顏面盡失

      逃亡沙特不久,馬步芳取親侄女為妻,蔣介石:他讓我顏面盡失

      史筆似塵鉤
      2026-04-19 19:48:56
      男女從曖昧到越界,大多是從這4個互動,漸漸發(fā)展起來的

      男女從曖昧到越界,大多是從這4個互動,漸漸發(fā)展起來的

      葉飛飛情感屋
      2026-04-19 22:13:44
      巴基斯坦空軍進(jìn)駐沙特,真實(shí)目的曝光,不是防伊朗,是怕有人搞鬼

      巴基斯坦空軍進(jìn)駐沙特,真實(shí)目的曝光,不是防伊朗,是怕有人搞鬼

      愛吃醋的貓咪
      2026-04-15 21:20:06
      要同居了?太陽報:漢密爾頓和卡戴珊被拍到一起購買家居用品

      要同居了?太陽報:漢密爾頓和卡戴珊被拍到一起購買家居用品

      懂球帝
      2026-04-17 14:04:19
      強(qiáng)闖臺海后,高市再惹大禍,中朝聯(lián)合亮劍,解放軍現(xiàn)身日本家門口

      強(qiáng)闖臺海后,高市再惹大禍,中朝聯(lián)合亮劍,解放軍現(xiàn)身日本家門口

      離開地球a
      2026-04-20 00:15:57
      2026-04-20 06:04:49
      安全圈
      安全圈
      國內(nèi)首家大安全概念新媒體
      6562文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      50分26秒破人類紀(jì)錄!300臺機(jī)器人狂飆半馬

      頭條要聞

      特朗普:美艦武力攔截伊朗貨船 在機(jī)艙炸出一個洞

      頭條要聞

      特朗普:美艦武力攔截伊朗貨船 在機(jī)艙炸出一個洞

      體育要聞

      湖人1比0火箭:老詹比烏度卡像教練

      娛樂要聞

      何潤東漲粉百萬!內(nèi)娛隔空掀桌第一人

      財經(jīng)要聞

      華誼兄弟,8年虧光85億

      汽車要聞

      29分鐘大定破萬 極氪8X為什么這么多人買?

      態(tài)度原創(chuàng)

      本地
      數(shù)碼
      時尚
      公開課
      軍事航空

      本地新聞

      12噸巧克力有難,全網(wǎng)化身超級偵探添亂

      數(shù)碼要聞

      華為新機(jī)發(fā)布前瞻:闊折疊X Max+影像旗艦Pura 90,都沒懸念了

      裝修“精神角落”,就是這么上癮

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      伊朗逼退美掃雷艇:美方求給15分鐘撤退

      無障礙瀏覽 進(jìn)入關(guān)懷版