恶意LiteLLM版本破坏开发者环境
- 3月24日,两个恶意版本的LiteLLM(1.82.7和1.82.8)在PyPI上发布,仅46分钟内就被下载了46,996次。
- 版本1.82.8通过植入Python安装中的.pth文件,在无需任何导入的情况下执行其有效负载。
- 恶意软件特别针对加密货币相关文件,包括比特币钱包文件和Solana验证器密钥。
- 在攻击发生时,大约88%的2,337个依赖LiteLLM的PyPI软件包允许使用这些受感染版本。
- PyPI在大约11:25 UTC时隔离了这两个恶意版本,时间不久于其发布后。
这一事件突显了开发者环境中的漏洞,特别是在像LiteLLM这样的工具被广泛使用的情况下,可能会导致各种平台上的凭证大规模暴露。
在这次事件后,3月24日安装或升级LiteLLM的团队应该认为他们的环境已被破坏,并立即采取行动来保护敏感数据。