跳至正文

加密黑客

恶意LiteLLM版本破坏开发者环境

  • 3月24日,两个恶意版本的LiteLLM(1.82.7和1.82.8)在PyPI上发布,仅46分钟内就被下载了46,996次。
  • 版本1.82.8通过植入Python安装中的.pth文件,在无需任何导入的情况下执行其有效负载。
  • 恶意软件特别针对加密货币相关文件,包括比特币钱包文件和Solana验证器密钥。
  • 在攻击发生时,大约88%的2,337个依赖LiteLLM的PyPI软件包允许使用这些受感染版本。
  • PyPI在大约11:25 UTC时隔离了这两个恶意版本,时间不久于其发布后。

这一事件突显了开发者环境中的漏洞,特别是在像LiteLLM这样的工具被广泛使用的情况下,可能会导致各种平台上的凭证大规模暴露。

在这次事件后,3月24日安装或升级LiteLLM的团队应该认为他们的环境已被破坏,并立即采取行动来保护敏感数据。

Share