AI 社区对 litellm 库遭遇软件供应链攻击感到震惊
知名人工智能科学家安德烈·卡帕西(Andrej Karpathy)近日发布的一则警报震惊了人工智能开发者社区,该警报揭露了一起针对人工智能软件供应链的定向污染攻击。此次攻击的目标是广受欢迎的 Python 库 litellm,该库在 GitHub 上拥有超过 4 万个星标,月下载量近 1 亿次。作为调用主流人工智能模型 API 的通用适配器,该库遭到入侵已引发多米诺骨牌效应,可能对整个人工智能开发工具链造成影响。

安装即中招:恶意代码的“隐形”运作
此次攻击的隐蔽性源于其巧妙的触发机制。攻击者将一个恶意 .pth 文件植入litellm 的两个特定PyPI版本(1.82.7和1.82.8)中。
自动执行:只需通过 pip install ,每次 Python 进程启动时,恶意代码都会自动运行。无需手动导入或调用函数——安装完成的那一刻,您的系统便已暴露在风险之中。
全面的数据窃取:一旦激活,该代码便会大肆收集各种敏感的主机数据。其中包括 SSH 密钥、云服务凭证(AWS/GCP)、Kubernetes 密钥、加密货币钱包以及所有环境变量——这些变量通常包含有价值的大型模型 API 密钥。窃取的信息会被加密并传输到攻击者的远程服务器。
意想不到的转折:攻击者因“漏洞”而暴露
这起本可能长期未被察觉的犯罪,最终因黑客自身的失误而败露。一名开发人员在使用 Cursor 编辑器的扩展时,注意到其机器的内存使用量突然激增。
调查发现,恶意代码触发了一个进程分叉炸弹——这种指数级复制会迅速导致系统崩溃。这种不稳定性成为了关键线索,使安全研究人员得以追溯问题根源至被植入恶意代码的软件包。Karpathy指出,如果攻击者的代码编写得更专业,这场大规模窃取可能仍在持续。
连锁反应:安全工具如何沦为“帮凶”
该事件凸显了一系列供应链故障的连锁反应。攻击组织 TeamPCP 首先攻破了安全扫描工具 Trivy。利用窃取的凭据,他们获取了 litellm 的发布令牌,绕过了代码审查,并将恶意包直接上传至 PyPI。
此次事件的影响范围极广。包括 DSPy、MLflow 和 Open Interpreter 在内的 2,000 多个广泛使用的 AI 工具,都间接依赖于该库。安全专家紧急建议开发者通过运行 pip show litellm。若版本为 1.82.7 或更高,则应视为凭证已完全泄露,并立即轮换所有敏感密钥和令牌。
相关文章
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有
加利福尼亚州自动驾驶合规:罚单、地理围栏和100万英里的新时代
Guident公司在南佛罗里达州运营一辆AuveTech自动驾驶班车,利用其远程监控技术管理西棕榈滩的一条4英里路线和博卡拉顿的一条1英里路线。| 图片来源:Guident加利福尼亚州正在重新定义无人驾驶车辆的监管格局,正逐渐摆脱科技行业“快速行动,打破常规”的思维模式,转向严格的问责制和严苛的行驶里程要求。Guident执行董事长兼首席执行官哈罗德·布劳恩(Harold Braun)在《机器人报
相关专题推荐
评论 (0)
0/500
知名人工智能科学家安德烈·卡帕西(Andrej Karpathy)近日发布的一则警报震惊了人工智能开发者社区,该警报揭露了一起针对人工智能软件供应链的定向污染攻击。此次攻击的目标是广受欢迎的 Python 库 litellm,该库在 GitHub 上拥有超过 4 万个星标,月下载量近 1 亿次。作为调用主流人工智能模型 API 的通用适配器,该库遭到入侵已引发多米诺骨牌效应,可能对整个人工智能开发工具链造成影响。

安装即中招:恶意代码的“隐形”运作
此次攻击的隐蔽性源于其巧妙的触发机制。攻击者将一个恶意 .pth 文件植入
自动执行:只需通过 pip install ,每次 Python 进程启动时,恶意代码都会自动运行。无需手动导入或调用函数——安装完成的那一刻,您的系统便已暴露在风险之中。
全面的数据窃取:一旦激活,该代码便会大肆收集各种敏感的主机数据。其中包括 SSH 密钥、云服务凭证(AWS/GCP)、Kubernetes 密钥、加密货币钱包以及所有环境变量——这些变量通常包含有价值的大型模型 API 密钥。窃取的信息会被加密并传输到攻击者的远程服务器。
意想不到的转折:攻击者因“漏洞”而暴露
这起本可能长期未被察觉的犯罪,最终因黑客自身的失误而败露。一名开发人员在使用 Cursor 编辑器的扩展时,注意到其机器的内存使用量突然激增。
调查发现,恶意代码触发了一个进程分叉炸弹——这种指数级复制会迅速导致系统崩溃。这种不稳定性成为了关键线索,使安全研究人员得以追溯问题根源至被植入恶意代码的软件包。Karpathy指出,如果攻击者的代码编写得更专业,这场大规模窃取可能仍在持续。
连锁反应:安全工具如何沦为“帮凶”
该事件凸显了一系列供应链故障的连锁反应。攻击组织 TeamPCP 首先攻破了安全扫描工具 Trivy。利用窃取的凭据,他们获取了
此次事件的影响范围极广。包括 DSPy、MLflow 和 Open Interpreter 在内的 2,000 多个广泛使用的 AI 工具,都间接依赖于该库。安全专家紧急建议开发者通过运行 pip show litellm。若版本为 1.82.7 或更高,则应视为凭证已完全泄露,并立即轮换所有敏感密钥和令牌。
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有





首页






