Hogar
La comunidad de IA, alarmada tras el ataque a la biblioteca litellm en la cadena de suministro de software
La comunidad de desarrolladores de IA se ha visto sacudida por una reciente alerta del reconocido científico en IA Andrej Karpathy, en la que se revela un ataque de envenenamiento dirigido contra la cadena de suministro de software de IA. El objetivo es la popular biblioteca de Python litellm, que cuenta con más de 40 000 estrellas en GitHub y cerca de 100 millones de descargas mensuales. Al tratarse de un adaptador universal para llamar a las principales API de modelos de IA, la vulnerabilidad de la biblioteca ha desencadenado un efecto dominó que podría afectar a toda la cadena de herramientas de desarrollo de IA.

Infectada al instalarse: el funcionamiento «invisible» del código malicioso
El sigilo del ataque se debe a su ingenioso mecanismo de activación. Los actores maliciosos insertaron un .pth en dos versiones específicas de litellm en PyPI (versiones 1.82.7 y 1.82.8).
Ejecución automática: el simple hecho de instalar cualquiera de estas versiones comprometidas a través de pip install provoca que el código malicioso se ejecute automáticamente con cada inicio de un proceso de Python. No se necesita ninguna importación manual ni llamada a funciones: su sistema queda expuesto en el momento en que se completa la instalación.
Exfiltración exhaustiva de datos: una vez activo, el código recopila de forma agresiva una amplia gama de datos confidenciales del host. Esto incluye claves SSH, credenciales de nube (AWS/GCP), claves de Kubernetes, carteras de criptomonedas y todas las variables de entorno, que a menudo contienen valiosas claves API de modelos de gran tamaño. La información robada se cifra y se transmite al servidor remoto del atacante.
Un giro inesperado: el atacante quedó al descubierto por un «error»
Este delito, que podría haber pasado desapercibido durante mucho tiempo, fue frustrado por un error del propio hacker. Un desarrollador notó que el uso de memoria de su máquina se disparaba de repente mientras utilizaba una extensión en el editor Cursor.
La investigación reveló que el código malicioso desencadenó una «bomba de bifurcación» de procesos, una replicación exponencial que colapsó rápidamente el sistema. Esta inestabilidad se convirtió en la pista clave que permitió a los investigadores de seguridad rastrear el problema hasta el paquete infectado. Karpathy señaló que, si el código del atacante se hubiera escrito con mayor competencia, este robo a gran escala podría seguir en marcha.
Reacción en cadena: cómo las herramientas de seguridad se convirtieron en el «portador del cuchillo»
El incidente pone de relieve una cascada de fallos en la cadena de suministro. El grupo de atacantes, TeamPCP, comprometió primero la herramienta de análisis de seguridad Trivy. Utilizando credenciales robadas, obtuvieron el token de lanzamiento de litellm , eludieron la revisión de código y subieron el paquete malicioso directamente a PyPI.
Las consecuencias son enormes. Más de 2000 herramientas de IA de uso generalizado, entre ellas DSPy, MLflow y Open Interpreter, dependen indirectamente de esta biblioteca. Los expertos en seguridad aconsejan urgentemente a los desarrolladores que comprueben sus instalaciones ejecutando pip show litellm. Si la versión es 1.82.7 o superior, se debe asumir una fuga total de credenciales y rotar inmediatamente todas las claves y tokens confidenciales.
Artículo relacionado
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Anthropic amplía las herramientas de codificación de Claude AI a Japón en su impulso por el crecimiento en el extranjero
Anthropic, una destacada empresa estadounidense de inteligencia artificial, está intensificando su alcance global. El miércoles, la compañía organizó una importante reunión de desarrolladores, "Code with Claude", en Tokio, que reunió a cerca de 500 i
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
La comunidad de desarrolladores de IA se ha visto sacudida por una reciente alerta del reconocido científico en IA Andrej Karpathy, en la que se revela un ataque de envenenamiento dirigido contra la cadena de suministro de software de IA. El objetivo es la popular biblioteca de Python litellm, que cuenta con más de 40 000 estrellas en GitHub y cerca de 100 millones de descargas mensuales. Al tratarse de un adaptador universal para llamar a las principales API de modelos de IA, la vulnerabilidad de la biblioteca ha desencadenado un efecto dominó que podría afectar a toda la cadena de herramientas de desarrollo de IA.

Infectada al instalarse: el funcionamiento «invisible» del código malicioso
El sigilo del ataque se debe a su ingenioso mecanismo de activación. Los actores maliciosos insertaron un .pth en dos versiones específicas de
Ejecución automática: el simple hecho de instalar cualquiera de estas versiones comprometidas a través de pip install provoca que el código malicioso se ejecute automáticamente con cada inicio de un proceso de Python. No se necesita ninguna importación manual ni llamada a funciones: su sistema queda expuesto en el momento en que se completa la instalación.
Exfiltración exhaustiva de datos: una vez activo, el código recopila de forma agresiva una amplia gama de datos confidenciales del host. Esto incluye claves SSH, credenciales de nube (AWS/GCP), claves de Kubernetes, carteras de criptomonedas y todas las variables de entorno, que a menudo contienen valiosas claves API de modelos de gran tamaño. La información robada se cifra y se transmite al servidor remoto del atacante.
Un giro inesperado: el atacante quedó al descubierto por un «error»
Este delito, que podría haber pasado desapercibido durante mucho tiempo, fue frustrado por un error del propio hacker. Un desarrollador notó que el uso de memoria de su máquina se disparaba de repente mientras utilizaba una extensión en el editor Cursor.
La investigación reveló que el código malicioso desencadenó una «bomba de bifurcación» de procesos, una replicación exponencial que colapsó rápidamente el sistema. Esta inestabilidad se convirtió en la pista clave que permitió a los investigadores de seguridad rastrear el problema hasta el paquete infectado. Karpathy señaló que, si el código del atacante se hubiera escrito con mayor competencia, este robo a gran escala podría seguir en marcha.
Reacción en cadena: cómo las herramientas de seguridad se convirtieron en el «portador del cuchillo»
El incidente pone de relieve una cascada de fallos en la cadena de suministro. El grupo de atacantes, TeamPCP, comprometió primero la herramienta de análisis de seguridad Trivy. Utilizando credenciales robadas, obtuvieron el token de lanzamiento de
Las consecuencias son enormes. Más de 2000 herramientas de IA de uso generalizado, entre ellas DSPy, MLflow y Open Interpreter, dependen indirectamente de esta biblioteca. Los expertos en seguridad aconsejan urgentemente a los desarrolladores que comprueben sus instalaciones ejecutando pip show litellm. Si la versión es 1.82.7 o superior, se debe asumir una fuga total de credenciales y rotar inmediatamente todas las claves y tokens confidenciales.
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Anthropic amplía las herramientas de codificación de Claude AI a Japón en su impulso por el crecimiento en el extranjero
Anthropic, una destacada empresa estadounidense de inteligencia artificial, está intensificando su alcance global. El miércoles, la compañía organizó una importante reunión de desarrolladores, "Code with Claude", en Tokio, que reunió a cerca de 500 i











