Дом
Сообщество специалистов по искусственному интеллекту встревожено: библиотека litellm стала жертвой атаки на цепочку поставок программного обеспечения
Сообщество разработчиков ИИ потрясло недавнее предупреждение известного учёного в области ИИ Андрея Карпати, в котором он сообщил о целенаправленной атаке по заражению цепочки поставок программного обеспечения для ИИ. Целью атаки стала популярная библиотека Python litellm, которая насчитывает более 40 000 звездочек на GitHub и почти 100 миллионов скачиваний в месяц. Поскольку эта библиотека является универсальным адаптером для вызова основных API моделей ИИ, её взлом вызвал эффект домино, который может повлиять на всю цепочку инструментов разработки ИИ.

Заражение при установке: «невидимая» работа вредоносного кода
Скрытность атаки обусловлена ее хитроумным триггером. Злоумышленники вставили вредоносный .pth файл в два конкретных релиза litellm на PyPI (версии 1.82.7 и 1.82.8).
Автоматическое выполнение: простая установка любой из этих скомпрометированных версий через pip install приводит к автоматическому запуску вредоносного кода при каждом запуске процесса Python. Не требуется никакого ручного импорта или вызова функций — ваша система подвергается риску сразу после завершения установки.
Всесторонний утечка данных: после активации код активно собирает широкий спектр конфиденциальных данных хоста. Сюда входят SSH-ключи, учетные данные облачных сервисов (AWS/GCP), ключи Kubernetes, кошельки криптовалют и все переменные среды — которые часто содержат ценные API-ключи для больших моделей. Похищенная информация шифруется и передается на удаленный сервер злоумышленника.
Неожиданный поворот: злоумышленник раскрыт из-за «ошибки»
Это преступление, которое могло остаться незамеченным надолго, было сорвано собственной ошибкой хакера. Один из разработчиков заметил, что при использовании расширения в редакторе Cursor потребление памяти его компьютера внезапно резко возросло.
Расследование показало, что вредоносный код запустил «форк-бомбу» — экспоненциальное размножение процессов, которое быстро вывело систему из строя. Эта нестабильность стала ключевой зацепкой, позволившей исследователям в области безопасности отследить проблему до зараженного пакета. Карпати отметил, что если бы код злоумышленника был написан более грамотно, эта крупномасштабная кража могла бы продолжаться до сих пор.
Цепная реакция: как инструменты безопасности стали «носителем ножа»
Этот инцидент подчеркивает цепь сбоев в цепочке поставок. Группа злоумышленников TeamPCP сначала взломала инструмент сканирования безопасности Trivy. Используя украденные учетные данные, они получили токен выпуска litellm , обошли проверку кода и загрузили вредоносный пакет напрямую на PyPI.
Последствия обширны. Более 2000 широко используемых инструментов ИИ, включая DSPy, MLflow и Open Interpreter, косвенно полагаются на эту библиотеку. Эксперты по безопасности настоятельно рекомендуют разработчикам проверить свои установки, запустив pip show litellm. Если версия 1.82.7 или выше, следует считать, что произошла полная утечка учетных данных, и немедленно сменить все конфиденциальные ключи и токены.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)
Сообщество разработчиков ИИ потрясло недавнее предупреждение известного учёного в области ИИ Андрея Карпати, в котором он сообщил о целенаправленной атаке по заражению цепочки поставок программного обеспечения для ИИ. Целью атаки стала популярная библиотека Python litellm, которая насчитывает более 40 000 звездочек на GitHub и почти 100 миллионов скачиваний в месяц. Поскольку эта библиотека является универсальным адаптером для вызова основных API моделей ИИ, её взлом вызвал эффект домино, который может повлиять на всю цепочку инструментов разработки ИИ.

Заражение при установке: «невидимая» работа вредоносного кода
Скрытность атаки обусловлена ее хитроумным триггером. Злоумышленники вставили вредоносный .pth файл в два конкретных релиза
Автоматическое выполнение: простая установка любой из этих скомпрометированных версий через pip install приводит к автоматическому запуску вредоносного кода при каждом запуске процесса Python. Не требуется никакого ручного импорта или вызова функций — ваша система подвергается риску сразу после завершения установки.
Всесторонний утечка данных: после активации код активно собирает широкий спектр конфиденциальных данных хоста. Сюда входят SSH-ключи, учетные данные облачных сервисов (AWS/GCP), ключи Kubernetes, кошельки криптовалют и все переменные среды — которые часто содержат ценные API-ключи для больших моделей. Похищенная информация шифруется и передается на удаленный сервер злоумышленника.
Неожиданный поворот: злоумышленник раскрыт из-за «ошибки»
Это преступление, которое могло остаться незамеченным надолго, было сорвано собственной ошибкой хакера. Один из разработчиков заметил, что при использовании расширения в редакторе Cursor потребление памяти его компьютера внезапно резко возросло.
Расследование показало, что вредоносный код запустил «форк-бомбу» — экспоненциальное размножение процессов, которое быстро вывело систему из строя. Эта нестабильность стала ключевой зацепкой, позволившей исследователям в области безопасности отследить проблему до зараженного пакета. Карпати отметил, что если бы код злоумышленника был написан более грамотно, эта крупномасштабная кража могла бы продолжаться до сих пор.
Цепная реакция: как инструменты безопасности стали «носителем ножа»
Этот инцидент подчеркивает цепь сбоев в цепочке поставок. Группа злоумышленников TeamPCP сначала взломала инструмент сканирования безопасности Trivy. Используя украденные учетные данные, они получили токен выпуска
Последствия обширны. Более 2000 широко используемых инструментов ИИ, включая DSPy, MLflow и Open Interpreter, косвенно полагаются на эту библиотеку. Эксперты по безопасности настоятельно рекомендуют разработчикам проверить свои установки, запустив pip show litellm. Если версия 1.82.7 или выше, следует считать, что произошла полная утечка учетных данных, и немедленно сменить все конфиденциальные ключи и токены.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











