AI 社群驚愕:litellm 函式庫遭軟體供應鏈攻擊
知名人工智慧科學家安德烈·卡帕西(Andrej Karpathy)近期發布的一則警報,揭露了針對人工智慧軟體供應鏈的定向毒化攻擊,這起事件震撼了人工智慧開發者社群。攻擊目標是廣受歡迎的 Python 函式庫 litellm,該函式庫在 GitHub 上擁有超過 40,000 顆星,每月下載量近 1 億次。作為呼叫主要人工智慧模型 API 的通用適配器,該函式庫遭到入侵已引發連鎖反應,可能影響整個人工智慧開發工具鏈。

安裝即遭感染:惡意代碼的「隱形」運作
此次攻擊的隱蔽性源於其巧妙的觸發機制。惡意行為者將一個惡意 .pth 檔案植入 litellm 的兩個特定 PyPI 版本(1.82.7 及 1.82.8)。
自動執行:只要透過 pip install ,便會導致惡意程式碼在每次 Python 程序啟動時自動執行。無需手動導入或呼叫函式——系統在安裝完成的那一刻便已暴露於風險之中。
全面資料外洩:一旦啟動,該程式碼便會積極蒐集各類敏感的主機資料。這包括 SSH 金鑰、雲端憑證(AWS/GCP)、Kubernetes 金鑰、加密貨幣錢包,以及所有環境變數——這些變數通常包含極具價值的大型模型 API 金鑰。竊取的資訊經加密後,會傳輸至攻擊者的遠端伺服器。
意想不到的轉折:攻擊者因「漏洞」而曝光
這起本可能長期未被察覺的犯罪,最終因駭客自身的失誤而告吹。一名開發人員在使用 Cursor 編輯器的擴充功能時,注意到其機器記憶體使用量突然飆升。
調查顯示,惡意程式碼觸發了「進程分叉炸彈」——一種呈指數級複製的現象,迅速導致系統當機。這種不穩定性成為關鍵線索,讓資安研究人員得以追溯問題源頭至遭植入惡意代碼的套件。Karpathy 指出,若攻擊者的程式碼編寫得更為精準,這起大規模竊取事件或許至今仍在持續。
連鎖反應:安全工具如何淪為「刀鋒承載者」
這起事件凸顯了一連串的供應鏈失效。攻擊者團體 TeamPCP 首先入侵了安全掃描工具 Trivy。他們利用竊取的憑證取得 litellm 的發布代幣,繞過程式碼審查,並將惡意套件直接上傳至 PyPI。
事件影響範圍廣泛。超過 2,000 種廣泛使用的 AI 工具,包括 DSPy、MLflow 和 Open Interpreter,都間接依賴此函式庫。資安專家緊急建議開發者執行 pip show litellm。若版本為 1.82.7 或更高,應假定憑證已完全外洩,並立即輪替所有敏感金鑰與憑證。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (0)
0/500
知名人工智慧科學家安德烈·卡帕西(Andrej Karpathy)近期發布的一則警報,揭露了針對人工智慧軟體供應鏈的定向毒化攻擊,這起事件震撼了人工智慧開發者社群。攻擊目標是廣受歡迎的 Python 函式庫 litellm,該函式庫在 GitHub 上擁有超過 40,000 顆星,每月下載量近 1 億次。作為呼叫主要人工智慧模型 API 的通用適配器,該函式庫遭到入侵已引發連鎖反應,可能影響整個人工智慧開發工具鏈。

安裝即遭感染:惡意代碼的「隱形」運作
此次攻擊的隱蔽性源於其巧妙的觸發機制。惡意行為者將一個惡意 .pth 檔案植入
自動執行:只要透過 pip install ,便會導致惡意程式碼在每次 Python 程序啟動時自動執行。無需手動導入或呼叫函式——系統在安裝完成的那一刻便已暴露於風險之中。
全面資料外洩:一旦啟動,該程式碼便會積極蒐集各類敏感的主機資料。這包括 SSH 金鑰、雲端憑證(AWS/GCP)、Kubernetes 金鑰、加密貨幣錢包,以及所有環境變數——這些變數通常包含極具價值的大型模型 API 金鑰。竊取的資訊經加密後,會傳輸至攻擊者的遠端伺服器。
意想不到的轉折:攻擊者因「漏洞」而曝光
這起本可能長期未被察覺的犯罪,最終因駭客自身的失誤而告吹。一名開發人員在使用 Cursor 編輯器的擴充功能時,注意到其機器記憶體使用量突然飆升。
調查顯示,惡意程式碼觸發了「進程分叉炸彈」——一種呈指數級複製的現象,迅速導致系統當機。這種不穩定性成為關鍵線索,讓資安研究人員得以追溯問題源頭至遭植入惡意代碼的套件。Karpathy 指出,若攻擊者的程式碼編寫得更為精準,這起大規模竊取事件或許至今仍在持續。
連鎖反應:安全工具如何淪為「刀鋒承載者」
這起事件凸顯了一連串的供應鏈失效。攻擊者團體 TeamPCP 首先入侵了安全掃描工具 Trivy。他們利用竊取的憑證取得
事件影響範圍廣泛。超過 2,000 種廣泛使用的 AI 工具,包括 DSPy、MLflow 和 Open Interpreter,都間接依賴此函式庫。資安專家緊急建議開發者執行 pip show litellm。若版本為 1.82.7 或更高,應假定憑證已完全外洩,並立即輪替所有敏感金鑰與憑證。
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work





首頁






