AI 社群驚愕:litellm 函式庫遭軟體供應鏈攻擊
知名人工智慧科學家安德烈·卡帕西(Andrej Karpathy)近期發布的一則警報,揭露了針對人工智慧軟體供應鏈的定向毒化攻擊,這起事件震撼了人工智慧開發者社群。攻擊目標是廣受歡迎的 Python 函式庫 litellm,該函式庫在 GitHub 上擁有超過 40,000 顆星,每月下載量近 1 億次。作為呼叫主要人工智慧模型 API 的通用適配器,該函式庫遭到入侵已引發連鎖反應,可能影響整個人工智慧開發工具鏈。

安裝即遭感染:惡意代碼的「隱形」運作
此次攻擊的隱蔽性源於其巧妙的觸發機制。惡意行為者將一個惡意 .pth 檔案植入 litellm 的兩個特定 PyPI 版本(1.82.7 及 1.82.8)。
自動執行:只要透過 pip install ,便會導致惡意程式碼在每次 Python 程序啟動時自動執行。無需手動導入或呼叫函式——系統在安裝完成的那一刻便已暴露於風險之中。
全面資料外洩:一旦啟動,該程式碼便會積極蒐集各類敏感的主機資料。這包括 SSH 金鑰、雲端憑證(AWS/GCP)、Kubernetes 金鑰、加密貨幣錢包,以及所有環境變數——這些變數通常包含極具價值的大型模型 API 金鑰。竊取的資訊經加密後,會傳輸至攻擊者的遠端伺服器。
意想不到的轉折:攻擊者因「漏洞」而曝光
這起本可能長期未被察覺的犯罪,最終因駭客自身的失誤而告吹。一名開發人員在使用 Cursor 編輯器的擴充功能時,注意到其機器記憶體使用量突然飆升。
調查顯示,惡意程式碼觸發了「進程分叉炸彈」——一種呈指數級複製的現象,迅速導致系統當機。這種不穩定性成為關鍵線索,讓資安研究人員得以追溯問題源頭至遭植入惡意代碼的套件。Karpathy 指出,若攻擊者的程式碼編寫得更為精準,這起大規模竊取事件或許至今仍在持續。
連鎖反應:安全工具如何淪為「刀鋒承載者」
這起事件凸顯了一連串的供應鏈失效。攻擊者團體 TeamPCP 首先入侵了安全掃描工具 Trivy。他們利用竊取的憑證取得 litellm 的發布代幣,繞過程式碼審查,並將惡意套件直接上傳至 PyPI。
事件影響範圍廣泛。超過 2,000 種廣泛使用的 AI 工具,包括 DSPy、MLflow 和 Open Interpreter,都間接依賴此函式庫。資安專家緊急建議開發者執行 pip show litellm。若版本為 1.82.7 或更高,應假定憑證已完全外洩,並立即輪替所有敏感金鑰與憑證。
相關文章
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
加州自動駕駛合規:罰單、地理圍欄與 100 萬英里的新時代
Guident 在南佛羅里達州營運一輛 AuveTech 接駁車,並運用其遠端監控技術,管理西棕櫚灘的一條四英里路線以及博卡拉頓的一條一英里路線。| 圖片來源:Guident加州正重新定義無人駕駛車輛的監管格局,從科技產業的「快速行動、打破常規」心態,轉向嚴格的問責制與嚴謹的行駛里程要求。Guident 執行董事長兼執行長哈羅德·布勞恩(Harold Braun)在《機器人報告》(The Robo
相關專題推薦
評論 (0)
0/500
知名人工智慧科學家安德烈·卡帕西(Andrej Karpathy)近期發布的一則警報,揭露了針對人工智慧軟體供應鏈的定向毒化攻擊,這起事件震撼了人工智慧開發者社群。攻擊目標是廣受歡迎的 Python 函式庫 litellm,該函式庫在 GitHub 上擁有超過 40,000 顆星,每月下載量近 1 億次。作為呼叫主要人工智慧模型 API 的通用適配器,該函式庫遭到入侵已引發連鎖反應,可能影響整個人工智慧開發工具鏈。

安裝即遭感染:惡意代碼的「隱形」運作
此次攻擊的隱蔽性源於其巧妙的觸發機制。惡意行為者將一個惡意 .pth 檔案植入
自動執行:只要透過 pip install ,便會導致惡意程式碼在每次 Python 程序啟動時自動執行。無需手動導入或呼叫函式——系統在安裝完成的那一刻便已暴露於風險之中。
全面資料外洩:一旦啟動,該程式碼便會積極蒐集各類敏感的主機資料。這包括 SSH 金鑰、雲端憑證(AWS/GCP)、Kubernetes 金鑰、加密貨幣錢包,以及所有環境變數——這些變數通常包含極具價值的大型模型 API 金鑰。竊取的資訊經加密後,會傳輸至攻擊者的遠端伺服器。
意想不到的轉折:攻擊者因「漏洞」而曝光
這起本可能長期未被察覺的犯罪,最終因駭客自身的失誤而告吹。一名開發人員在使用 Cursor 編輯器的擴充功能時,注意到其機器記憶體使用量突然飆升。
調查顯示,惡意程式碼觸發了「進程分叉炸彈」——一種呈指數級複製的現象,迅速導致系統當機。這種不穩定性成為關鍵線索,讓資安研究人員得以追溯問題源頭至遭植入惡意代碼的套件。Karpathy 指出,若攻擊者的程式碼編寫得更為精準,這起大規模竊取事件或許至今仍在持續。
連鎖反應:安全工具如何淪為「刀鋒承載者」
這起事件凸顯了一連串的供應鏈失效。攻擊者團體 TeamPCP 首先入侵了安全掃描工具 Trivy。他們利用竊取的憑證取得
事件影響範圍廣泛。超過 2,000 種廣泛使用的 AI 工具,包括 DSPy、MLflow 和 Open Interpreter,都間接依賴此函式庫。資安專家緊急建議開發者執行 pip show litellm。若版本為 1.82.7 或更高,應假定憑證已完全外洩,並立即輪替所有敏感金鑰與憑證。
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了





首頁






