Maison
La communauté de l'IA s'inquiète après qu'une attaque visant la chaîne d'approvisionnement logicielle a touché la bibliothèque litellm
La communauté des développeurs en IA a été secouée par une récente alerte lancée par Andrej Karpathy, scientifique de renom dans le domaine de l'IA, qui a révélé une attaque ciblée de type « poisoning » visant la chaîne d'approvisionnement des logiciels d'IA. La cible est la célèbre bibliothèque Python litellm, qui compte plus de 40 000 étoiles sur GitHub et près de 100 millions de téléchargements mensuels. En tant qu'adaptateur universel permettant d'appeler les principales API de modèles d'IA, la compromission de cette bibliothèque a déclenché un effet domino, susceptible d'affecter l'ensemble de la chaîne d'outils de développement en IA.

Infection dès l'installation : le fonctionnement « invisible » du code malveillant
La discrétion de l'attaque tient à son déclencheur astucieux. Des acteurs malveillants ont inséré un fichier malveillant .pth dans deux versions spécifiques de litellm sur PyPI (versions 1.82.7 et 1.82.8).
Exécution automatique : le simple fait d'installer l'une de ces versions compromises via pip install provoque l'exécution automatique du code malveillant à chaque démarrage d'un processus Python. Aucune importation manuelle ni appel de fonction n'est nécessaire : votre système est exposé dès que l'installation est terminée.
Exfiltration complète des données : une fois actif, le code collecte de manière intensive un large éventail de données sensibles de l'hôte. Cela inclut les clés SSH, les identifiants de cloud (AWS/GCP), les clés Kubernetes, les portefeuilles de cryptomonnaie et toutes les variables d'environnement — qui contiennent souvent de précieuses clés API de modèles volumineux. Les informations volées sont chiffrées et transmises au serveur distant de l'attaquant.
Un rebondissement inattendu : l'attaquant démasqué par un « bug »
Ce crime, qui aurait pu passer inaperçu pendant longtemps, a été déjoué par une erreur du pirate lui-même. Un développeur a remarqué que l'utilisation de la mémoire de sa machine augmentait soudainement de manière exponentielle alors qu'il utilisait une extension dans l'éditeur Cursor.
L'enquête a révélé que le code malveillant avait déclenché une « fork bomb » (explosion de processus) — une réplication exponentielle qui a rapidement provoqué le plantage du système. Cette instabilité est devenue l'indice crucial qui a permis aux chercheurs en sécurité de remonter jusqu'au paquet infecté. Karpathy a fait remarquer que si le code de l'attaquant avait été écrit de manière plus compétente, ce vol à grande échelle serait peut-être toujours en cours.
Réaction en chaîne : comment les outils de sécurité sont devenus les « porteurs de couteaux »
Cet incident met en évidence une cascade de défaillances de la chaîne d'approvisionnement. Le groupe d'attaquants, TeamPCP, a d'abord compromis l'outil d'analyse de sécurité Trivy. À l'aide d'identifiants volés, ils ont obtenu le jeton de publication de litellm , contourné la révision du code et téléchargé le paquet malveillant directement sur PyPI.
Les répercussions sont considérables. Plus de 2 000 outils d'IA largement utilisés, dont DSPy, MLflow et Open Interpreter, dépendent indirectement de cette bibliothèque. Les experts en sécurité conseillent vivement aux développeurs de vérifier leurs installations en exécutant pip show litellm. Si la version est 1.82.7 ou supérieure, partez du principe que vos identifiants ont été entièrement divulgués et remplacez immédiatement toutes les clés et tous les jetons sensibles.
Article connexe
L'ancien chef scientifique d'OpenAI, Ilya, dévoile son premier modèle SSI
L’intelligence artificielle a atteint un autre jalon majeur. Après son départ d’OpenAI, l’ancien scientifique en chef Ilya Sutskever a fondé Safe Superintelligence Inc. (SSI), qui a récemment dévoilé les détails de son premier modèle. Selon des rappo
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
Le 14 mai 2026, la plateforme de développement d’applications d’IA Lovable a annoncé sa participation à une levée de fonds amorce de 800 000 $ pour la startup danoise de matériel Atech. Pilotée par Lovable, cette levée de fonds a attiré des sociétés
Anthropic étend ses outils de codage IA Claude au Japon dans le cadre de sa stratégie de croissance à l’étranger
Anthropic, une entreprise américaine d’intelligence artificielle de premier plan, intensifie sa portée mondiale. Mercredi, l’entreprise a organisé une grande réunion de développeurs, « Code with Claude », à Tokyo, rassemblant près de 500 ingénieurs l
Recommandations de sujets spéciaux liés
commentaires (0)
La communauté des développeurs en IA a été secouée par une récente alerte lancée par Andrej Karpathy, scientifique de renom dans le domaine de l'IA, qui a révélé une attaque ciblée de type « poisoning » visant la chaîne d'approvisionnement des logiciels d'IA. La cible est la célèbre bibliothèque Python litellm, qui compte plus de 40 000 étoiles sur GitHub et près de 100 millions de téléchargements mensuels. En tant qu'adaptateur universel permettant d'appeler les principales API de modèles d'IA, la compromission de cette bibliothèque a déclenché un effet domino, susceptible d'affecter l'ensemble de la chaîne d'outils de développement en IA.

Infection dès l'installation : le fonctionnement « invisible » du code malveillant
La discrétion de l'attaque tient à son déclencheur astucieux. Des acteurs malveillants ont inséré un fichier malveillant .pth dans deux versions spécifiques de
Exécution automatique : le simple fait d'installer l'une de ces versions compromises via pip install provoque l'exécution automatique du code malveillant à chaque démarrage d'un processus Python. Aucune importation manuelle ni appel de fonction n'est nécessaire : votre système est exposé dès que l'installation est terminée.
Exfiltration complète des données : une fois actif, le code collecte de manière intensive un large éventail de données sensibles de l'hôte. Cela inclut les clés SSH, les identifiants de cloud (AWS/GCP), les clés Kubernetes, les portefeuilles de cryptomonnaie et toutes les variables d'environnement — qui contiennent souvent de précieuses clés API de modèles volumineux. Les informations volées sont chiffrées et transmises au serveur distant de l'attaquant.
Un rebondissement inattendu : l'attaquant démasqué par un « bug »
Ce crime, qui aurait pu passer inaperçu pendant longtemps, a été déjoué par une erreur du pirate lui-même. Un développeur a remarqué que l'utilisation de la mémoire de sa machine augmentait soudainement de manière exponentielle alors qu'il utilisait une extension dans l'éditeur Cursor.
L'enquête a révélé que le code malveillant avait déclenché une « fork bomb » (explosion de processus) — une réplication exponentielle qui a rapidement provoqué le plantage du système. Cette instabilité est devenue l'indice crucial qui a permis aux chercheurs en sécurité de remonter jusqu'au paquet infecté. Karpathy a fait remarquer que si le code de l'attaquant avait été écrit de manière plus compétente, ce vol à grande échelle serait peut-être toujours en cours.
Réaction en chaîne : comment les outils de sécurité sont devenus les « porteurs de couteaux »
Cet incident met en évidence une cascade de défaillances de la chaîne d'approvisionnement. Le groupe d'attaquants, TeamPCP, a d'abord compromis l'outil d'analyse de sécurité Trivy. À l'aide d'identifiants volés, ils ont obtenu le jeton de publication de
Les répercussions sont considérables. Plus de 2 000 outils d'IA largement utilisés, dont DSPy, MLflow et Open Interpreter, dépendent indirectement de cette bibliothèque. Les experts en sécurité conseillent vivement aux développeurs de vérifier leurs installations en exécutant pip show litellm. Si la version est 1.82.7 ou supérieure, partez du principe que vos identifiants ont été entièrement divulgués et remplacez immédiatement toutes les clés et tous les jetons sensibles.
L'ancien chef scientifique d'OpenAI, Ilya, dévoile son premier modèle SSI
L’intelligence artificielle a atteint un autre jalon majeur. Après son départ d’OpenAI, l’ancien scientifique en chef Ilya Sutskever a fondé Safe Superintelligence Inc. (SSI), qui a récemment dévoilé les détails de son premier modèle. Selon des rappo
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
Le 14 mai 2026, la plateforme de développement d’applications d’IA Lovable a annoncé sa participation à une levée de fonds amorce de 800 000 $ pour la startup danoise de matériel Atech. Pilotée par Lovable, cette levée de fonds a attiré des sociétés
Anthropic étend ses outils de codage IA Claude au Japon dans le cadre de sa stratégie de croissance à l’étranger
Anthropic, une entreprise américaine d’intelligence artificielle de premier plan, intensifie sa portée mondiale. Mercredi, l’entreprise a organisé une grande réunion de développeurs, « Code with Claude », à Tokyo, rassemblant près de 500 ingénieurs l











