Maison
La communauté de l'IA s'inquiète après qu'une attaque visant la chaîne d'approvisionnement logicielle a touché la bibliothèque litellm
La communauté des développeurs en IA a été secouée par une récente alerte lancée par Andrej Karpathy, scientifique de renom dans le domaine de l'IA, qui a révélé une attaque ciblée de type « poisoning » visant la chaîne d'approvisionnement des logiciels d'IA. La cible est la célèbre bibliothèque Python litellm, qui compte plus de 40 000 étoiles sur GitHub et près de 100 millions de téléchargements mensuels. En tant qu'adaptateur universel permettant d'appeler les principales API de modèles d'IA, la compromission de cette bibliothèque a déclenché un effet domino, susceptible d'affecter l'ensemble de la chaîne d'outils de développement en IA.

Infection dès l'installation : le fonctionnement « invisible » du code malveillant
La discrétion de l'attaque tient à son déclencheur astucieux. Des acteurs malveillants ont inséré un fichier malveillant .pth dans deux versions spécifiques de litellm sur PyPI (versions 1.82.7 et 1.82.8).
Exécution automatique : le simple fait d'installer l'une de ces versions compromises via pip install provoque l'exécution automatique du code malveillant à chaque démarrage d'un processus Python. Aucune importation manuelle ni appel de fonction n'est nécessaire : votre système est exposé dès que l'installation est terminée.
Exfiltration complète des données : une fois actif, le code collecte de manière intensive un large éventail de données sensibles de l'hôte. Cela inclut les clés SSH, les identifiants de cloud (AWS/GCP), les clés Kubernetes, les portefeuilles de cryptomonnaie et toutes les variables d'environnement — qui contiennent souvent de précieuses clés API de modèles volumineux. Les informations volées sont chiffrées et transmises au serveur distant de l'attaquant.
Un rebondissement inattendu : l'attaquant démasqué par un « bug »
Ce crime, qui aurait pu passer inaperçu pendant longtemps, a été déjoué par une erreur du pirate lui-même. Un développeur a remarqué que l'utilisation de la mémoire de sa machine augmentait soudainement de manière exponentielle alors qu'il utilisait une extension dans l'éditeur Cursor.
L'enquête a révélé que le code malveillant avait déclenché une « fork bomb » (explosion de processus) — une réplication exponentielle qui a rapidement provoqué le plantage du système. Cette instabilité est devenue l'indice crucial qui a permis aux chercheurs en sécurité de remonter jusqu'au paquet infecté. Karpathy a fait remarquer que si le code de l'attaquant avait été écrit de manière plus compétente, ce vol à grande échelle serait peut-être toujours en cours.
Réaction en chaîne : comment les outils de sécurité sont devenus les « porteurs de couteaux »
Cet incident met en évidence une cascade de défaillances de la chaîne d'approvisionnement. Le groupe d'attaquants, TeamPCP, a d'abord compromis l'outil d'analyse de sécurité Trivy. À l'aide d'identifiants volés, ils ont obtenu le jeton de publication de litellm , contourné la révision du code et téléchargé le paquet malveillant directement sur PyPI.
Les répercussions sont considérables. Plus de 2 000 outils d'IA largement utilisés, dont DSPy, MLflow et Open Interpreter, dépendent indirectement de cette bibliothèque. Les experts en sécurité conseillent vivement aux développeurs de vérifier leurs installations en exécutant pip show litellm. Si la version est 1.82.7 ou supérieure, partez du principe que vos identifiants ont été entièrement divulgués et remplacez immédiatement toutes les clés et tous les jetons sensibles.
Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
commentaires (0)
La communauté des développeurs en IA a été secouée par une récente alerte lancée par Andrej Karpathy, scientifique de renom dans le domaine de l'IA, qui a révélé une attaque ciblée de type « poisoning » visant la chaîne d'approvisionnement des logiciels d'IA. La cible est la célèbre bibliothèque Python litellm, qui compte plus de 40 000 étoiles sur GitHub et près de 100 millions de téléchargements mensuels. En tant qu'adaptateur universel permettant d'appeler les principales API de modèles d'IA, la compromission de cette bibliothèque a déclenché un effet domino, susceptible d'affecter l'ensemble de la chaîne d'outils de développement en IA.

Infection dès l'installation : le fonctionnement « invisible » du code malveillant
La discrétion de l'attaque tient à son déclencheur astucieux. Des acteurs malveillants ont inséré un fichier malveillant .pth dans deux versions spécifiques de
Exécution automatique : le simple fait d'installer l'une de ces versions compromises via pip install provoque l'exécution automatique du code malveillant à chaque démarrage d'un processus Python. Aucune importation manuelle ni appel de fonction n'est nécessaire : votre système est exposé dès que l'installation est terminée.
Exfiltration complète des données : une fois actif, le code collecte de manière intensive un large éventail de données sensibles de l'hôte. Cela inclut les clés SSH, les identifiants de cloud (AWS/GCP), les clés Kubernetes, les portefeuilles de cryptomonnaie et toutes les variables d'environnement — qui contiennent souvent de précieuses clés API de modèles volumineux. Les informations volées sont chiffrées et transmises au serveur distant de l'attaquant.
Un rebondissement inattendu : l'attaquant démasqué par un « bug »
Ce crime, qui aurait pu passer inaperçu pendant longtemps, a été déjoué par une erreur du pirate lui-même. Un développeur a remarqué que l'utilisation de la mémoire de sa machine augmentait soudainement de manière exponentielle alors qu'il utilisait une extension dans l'éditeur Cursor.
L'enquête a révélé que le code malveillant avait déclenché une « fork bomb » (explosion de processus) — une réplication exponentielle qui a rapidement provoqué le plantage du système. Cette instabilité est devenue l'indice crucial qui a permis aux chercheurs en sécurité de remonter jusqu'au paquet infecté. Karpathy a fait remarquer que si le code de l'attaquant avait été écrit de manière plus compétente, ce vol à grande échelle serait peut-être toujours en cours.
Réaction en chaîne : comment les outils de sécurité sont devenus les « porteurs de couteaux »
Cet incident met en évidence une cascade de défaillances de la chaîne d'approvisionnement. Le groupe d'attaquants, TeamPCP, a d'abord compromis l'outil d'analyse de sécurité Trivy. À l'aide d'identifiants volés, ils ont obtenu le jeton de publication de
Les répercussions sont considérables. Plus de 2 000 outils d'IA largement utilisés, dont DSPy, MLflow et Open Interpreter, dépendent indirectement de cette bibliothèque. Les experts en sécurité conseillent vivement aux développeurs de vérifier leurs installations en exécutant pip show litellm. Si la version est 1.82.7 ou supérieure, partez du principe que vos identifiants ont été entièrement divulgués et remplacez immédiatement toutes les clés et tous les jetons sensibles.
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











