Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Sikkerhet 1 min 11.26

Forgiftet LiteLLM-pakke ga angripere tilgang til API-nøkler via Python-oppstartshook

fredag 10. april · KI-generert · Kilde: Intelligent Living

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Avdekker at to kompromitterte LiteLLM-utgivelser på PyPI utnyttet Pythons oppstartsmekanisme til å eksfiltrere API-nøkler fra KI-gatewayer.

Versjon 1.82.7 og 1.82.8 av LiteLLM, et populært Python-bibliotek for å kalle KI-modell-APIer, ble publisert med ondsinnet kode på PyPI. Angriperne brukte en .pth-fil i site-packages som kjørte kode automatisk hver gang Python-tolkeren startet, uavhengig av om LiteLLM ble importert direkte.

LiteLLM fungerer som en sentralisert KI-gateway som samler API-nøkler, budsjettkontroller og rutingsregler for flere modell-leverandører. Det gjør biblioteket til et høyverdimål: én kompromittert installasjon gir potensielt tilgang til alle tilkoblede leverandør-nøkler.

«Responders categorize poisoned dependency installations as high-risk credential exposure events rather than routine package maintenance» — LiteLLM maintainer advisory

Mercor, en KI-gateway brukt av flere store selskaper, bekreftet at de var blant de berørte. Meta pauset sine kontrakter med selskapet som følge av hendelsen.

Nøkkeltall
1.82.7 og 1.82.8
De to kompromitterte LiteLLM-versjonene
litellm_init.pth
Filen som utløste kode ved Python-oppstart
Tusenvis
Antall potensielt berørte organisasjoner ifølge Mercor

Sjekk byggelogger og container-images for de berørte versjonene. Roter alle API-nøkler som var aktive i eksponeringsvinduet. Pin avhengigheter med hash-validering for å hindre at upinnede installasjoner trekker inn forgiftede pakker.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.