Вредоносные версии LiteLLM угрожают средам разработчиков
- 24 марта на PyPI были опубликованы две вредоносные версии LiteLLM (1.82.7 и 1.82.8), которые были загружены более 46,996 раз всего за 46 минут.
- Версия 1.82.8 выполняла свой вредоносный код без импорта благодаря файлу .pth, установленному в Python.
- Вредоносное ПО специально нацелено на файлы, связанные с криптовалютой, включая файлы Bitcoin-кошельков и ключи валидаторов Solana.
- Около 88% из 2,337 пакетов PyPI, зависящих от LiteLLM, допускали использование компрометированных версий на момент атаки.
- PyPI изолировал обе вредоносные версии около 11:25 UTC, вскоре после их выпуска.
Этот инцидент подчеркивает уязвимости в средах разработчиков, где широко используются такие инструменты, как LiteLLM, что может привести к значительному раскрытию учетных данных на различных платформах.
После этого инцидента командам, которые устанавливали или обновляли LiteLLM 24 марта, следует считать свои среды компрометированными и предпринять немедленные действия для защиты конфиденциальных данных.