2026年3月24日,开源AI网关LiteLLM在PyPI发布含后门的1.82.7和1.82.8版本,月安装量达9500万次。攻击者利用凭据收集、Kubernetes横向移动及伪装遥测服务实施三阶段攻击,窃取SSH密钥、云平台凭据、K8s机密等敏感数据。恶意代码分别隐藏于proxy_server.py及.pth文件中,后者可实现无交互自动触发。数据经AES-256-CBC与RSA-4096加密后回传至伪造域名models.litellm.cloud。攻击由TeamPCP组织发起,系通过此前入侵Trivy扫描器获取发布权限所致。官方已下架恶意版本,建议用户立即降级至1.82.6并轮换全部密钥。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信