<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請入駐

      月下載9700萬的Python庫被“投毒”!Karpathy緊急警告:一行pip install,敏感數(shù)據(jù)全泄

      0
      分享至

      整理 | 鄭麗媛

      出品 | CSDN(ID:CSDNnews)

      如果你是一名 Python 開發(fā)者,對 pip install 命令肯定很熟悉——這是最常用的套件安裝指令,可用來從 PyPI 或其它來源安裝、升級(jí)與管理套件。

      但就在 3 月 24 日,這個(gè)看似無害的動(dòng)作,差點(diǎn)變成一場席卷整個(gè)開源生態(tài)的安全災(zāi)難:出問題的是 AI 開發(fā)圈中使用非常廣泛的 Python 庫 LiteLLM,它在 PyPI 上發(fā)布的兩個(gè)版本(1.82.7 和 1.82.8)被發(fā)現(xiàn)包含惡意代碼。

      簡單介紹一下,LiteLLM 的作用很簡單:統(tǒng)一調(diào)用不同大模型 API,讓開發(fā)者可以在 OpenAI、Anthropic、Google 等模型之間自由切換。因此,它被大量 AI 項(xiàng)目當(dāng)作底層依賴使用,月下載量高達(dá) 9700 萬次。

      換句話說:它一旦出問題,影響范圍也將呈指數(shù)級(jí)放大。



      一次“繞過流程”的投毒發(fā)布

      事情的起點(diǎn),是當(dāng)天 10:52(UTC)發(fā)布到 PyPI 上的一個(gè)新版本:litellm 1.82.8。隨后 FutureSearch 團(tuán)隊(duì)很快確認(rèn),1.82.7 版本也同樣受到了污染。

      表面上,這只是一次普通的版本更新。但很快有人發(fā)現(xiàn)不對勁:PyPI 上出現(xiàn)了新版本,GitHub 倉庫卻沒有任何對應(yīng)的 release 或 tag。顯然,該版本的發(fā)布應(yīng)該是繞過了正常流程。

      更關(guān)鍵的是,更新之后的版本中夾帶了一個(gè)不起眼卻極其危險(xiǎn)的文件——.pth 文件。

      對于不熟悉 Python 機(jī)制的人來說,這里有個(gè)關(guān)鍵點(diǎn):.pth 文件可以在 Python 解釋器每次啟動(dòng)時(shí)自動(dòng)執(zhí)行代碼。也就是說,只要安裝了這個(gè)版本:即使你沒有主動(dòng)調(diào)用 LiteLLM,惡意代碼也會(huì)在后臺(tái)悄悄運(yùn)行。


      幸運(yùn)烏龍攻擊代碼出了“低級(jí)Bug”

      這次的惡意攻擊之所以被快速發(fā)現(xiàn),并不是因?yàn)榉烙龅糜卸嗪茫恰舸a自己出了 Bug。

      最早發(fā)現(xiàn)異常的是 FutureSearch 工程師 Callum McMahon。當(dāng)時(shí),他正在測試一個(gè) Cursor MCP 插件,卻遇到了一個(gè)詭異現(xiàn)象:Python 一啟動(dòng),機(jī)器直接卡死(內(nèi)存被耗盡)。

      他排查后發(fā)現(xiàn):

      ● 問題來源于新安裝的 LiteLLM 包

      ● 存在一個(gè) 34KB 的 .pth 文件

      ● 文件內(nèi)容經(jīng)過雙重 base64 編碼

      正如上文所說,由于 .pth 文件在每次 Python 啟動(dòng)時(shí)都會(huì)執(zhí)行,而惡意代碼會(huì)啟動(dòng)一個(gè) Python 子進(jìn)程,子進(jìn)程再次觸發(fā) .pth,無限遞歸之后,最終形成一個(gè)指數(shù)級(jí)的“fork 炸彈”。

      由此導(dǎo)致的結(jié)果非常直接:內(nèi)存占用飆升、系統(tǒng)迅速卡死,最終機(jī)器直接崩潰。

      本來,這只是攻擊代碼中的一個(gè)“低級(jí) Bug”,但正是這個(gè) Bug 引起了工程師的警覺,才讓這次攻擊浮出水面——正如 Andrej Karpathy 所說:

      “如果攻擊者不是用 Vibe Code 寫代碼(而出了 Bug),這次攻擊很可能會(huì)隱藏幾天甚至幾周。”


      一旦中招,你的開發(fā)環(huán)境基本“全盤透明”

      據(jù) FutureSearch 介紹,這次攻擊的惡意代碼設(shè)計(jì)得相當(dāng)“專業(yè)”,主要分為三個(gè)階段:信息收集、數(shù)據(jù)外傳和橫向擴(kuò)散。

      首先,它會(huì)掃描開發(fā)者機(jī)器上的敏感信息,包括:SSH 私鑰和配置、.env 文件中的各種 API Key、AWS、GCP、Azure 等云平臺(tái)憑證、Kubernetes 配置、Git 憑證、數(shù)據(jù)庫密碼、Shell 歷史記錄,甚至加密貨幣錢包文件。同時(shí),它還會(huì)主動(dòng)讀取環(huán)境變量,并訪問云環(huán)境中的元數(shù)據(jù)接口,進(jìn)一步挖掘可用權(quán)限。

      接下來,這些收集到的數(shù)據(jù)不會(huì)明文發(fā)送,而是經(jīng)過精心處理:

      使用 AES-256-CBC 加密數(shù)據(jù),再用 4096 位 RSA 公鑰加密會(huì)話密鑰,打包成 tar 文件并發(fā)送到 https://models.litellm.cloud/——這個(gè)域名看似“官方”,實(shí)際上并不屬于 LiteLLM 的基礎(chǔ)設(shè)施。

      其實(shí)到這一步為止,問題已經(jīng)足夠嚴(yán)重了,但真正危險(xiǎn)的是它的第三步:從“偷數(shù)據(jù)”到“接管集群”。

      一旦檢測到當(dāng)前環(huán)境中存在 Kubernetes 配置,這段惡意代碼會(huì)嘗試進(jìn)一步擴(kuò)散:

      ● 讀取整個(gè)集群中所有 namespace 的 secrets

      ● 在每個(gè)節(jié)點(diǎn)上創(chuàng)建特權(quán) Pod

      ● 掛載宿主機(jī)文件系統(tǒng)

      隨后,它會(huì)在系統(tǒng)中寫入后門:/root/.config/sysmon/sysmon.py,并注冊 systemd 服務(wù),實(shí)現(xiàn)持久化控制——這意味著:攻擊者不僅能讀取你的數(shù)據(jù),還能長期“接管”你的整個(gè)集群,且悄無聲息。

      如果這件事只影響 LiteLLM 用戶,問題還不算最糟。但現(xiàn)實(shí)是,影響范圍遠(yuǎn)不止如此:如上文所說,LiteLLM 自身的月下載量已高達(dá) 9700 萬次,同時(shí)它又被大量 AI 項(xiàng)目作為底層依賴使用,因此下載這些項(xiàng)目同樣也會(huì)受到影響。


      如 Karpathy 提到的 DSPy 等框架,都間接依賴 LiteLLM。所以,哪怕你只是執(zhí)行了一次 pip install dspy,也可能被“順帶感染”——這種通過供應(yīng)鏈傳播的攻擊,就像病毒一樣,會(huì)在整個(gè)軟件生態(tài)中擴(kuò)散。

      所幸,根據(jù)目前披露的信息,被投毒的版本在 PyPI 上存在的時(shí)間不到一小時(shí),隨后被緊急下架。安全團(tuán)隊(duì)也迅速介入,社區(qū)開始排查和修復(fù)影響范圍。到目前為止,沒有大規(guī)模用戶數(shù)據(jù)泄露的報(bào)告,可以說是不幸中的萬幸。


      如果你中招了,該怎么辦?

      如果你在 3 月 24 日之后安裝過 LiteLLM,請立即執(zhí)行以下操作:

      1. 檢查版本:

      pip show litellm

      重點(diǎn)關(guān)注是否為 1.82.7 和 1.82.8 版本。

      2. 清理環(huán)境:

      rm -rf ~/.cache/uv

      并刪除相關(guān)虛擬環(huán)境中的 LiteLLM。

      3. 檢查后門

      重點(diǎn)查看:

      ~/.config/sysmon/sysmon.py

      ~/.config/systemd/user/sysmon.service

      Kubernetes 用戶需檢查異常 Pod(如 node-setup-*)。

      4. 最關(guān)鍵的一點(diǎn):立即更換所有憑證

      記住一個(gè)默認(rèn)原則:只要安裝過惡意 LiteLLM 版本的設(shè)備,所有憑證一律視為已泄露。其中包括:SSH Key、云服務(wù)密鑰、Kubernetes 配置、API Key 和數(shù)據(jù)庫密碼。


      關(guān)注此事的 Karpathy,在 X 上提到了一句話:

      “像這樣的供應(yīng)鏈攻擊,是現(xiàn)代軟件中最可怕的事情之一。”

      原因在于,今天的軟件開發(fā),已經(jīng)建立在龐大的依賴體系之上:一個(gè)項(xiàng)目可能依賴幾十甚至上百個(gè)庫,每個(gè)庫又有自己的依賴,最終形成一個(gè)復(fù)雜的“依賴樹”。攻擊者只需要在這棵樹的某一個(gè)角落“投毒”,就可能影響到無數(shù)的下游項(xiàng)目。

      而更可怕的是,一旦憑證被竊取,攻擊者就可以登錄云服務(wù),接管代碼倉庫,并發(fā)布新的惡意版本,從而形成一個(gè)不斷擴(kuò)散的攻擊鏈條。

      一直以來,傳統(tǒng)的軟件工程都在提倡復(fù)用、模塊化、不要重復(fù)造輪子,盡量使用成熟的依賴庫。可經(jīng)過此事,這個(gè)理念正在被重新審視。Karpathy 也基于此提出了一個(gè)頗具爭議的觀點(diǎn):

      在一些簡單場景下,他更傾向于使用大模型直接生成代碼,而不是引入新的依賴。

      本質(zhì)上來說,這是在用“可控的代碼生成”,來替代“不可控的外部依賴”——聽起來可能有些“反直覺”,但放在安全視角下,卻并非沒有道理。

      https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/

      https://x.com/karpathy/status/2036487306585268612



      【活動(dòng)分享】"48 小時(shí),與 50+ 位大廠技術(shù)決策者,共探 AI 落地真路徑。"由 CSDN&奇點(diǎn)智能研究院聯(lián)合舉辦的「全球機(jī)器學(xué)習(xí)技術(shù)大會(huì)」正式升級(jí)為「奇點(diǎn)智能技術(shù)大會(huì)」。2026 奇點(diǎn)智能技術(shù)大會(huì)將于 4 月 17-18 日在上海環(huán)球港凱悅酒店正式召開,大會(huì)聚焦大模型技術(shù)演進(jìn)、智能體系統(tǒng)工程、OpenClaw 生態(tài)實(shí)踐及 AI 行業(yè)落地等十二大專題板塊,特邀來自BAT、京東、微軟、小紅書、美團(tuán)等頭部企業(yè)的 50+ 位技術(shù)決策者分享實(shí)戰(zhàn)案例。旨在幫助技術(shù)管理者與一線 AI 落地人員規(guī)避選型風(fēng)險(xiǎn)、降低試錯(cuò)成本、獲取可復(fù)用的工程方法論,真正實(shí)現(xiàn) AI 技術(shù)的規(guī)模化落地與商業(yè)價(jià)值轉(zhuǎn)化。這不僅是一場技術(shù)的盛宴,更是決策者把握 2026 AI 拐點(diǎn)的戰(zhàn)略機(jī)會(huì)。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      蛇吞象?生產(chǎn)殲-20的中國軍工巨頭174億就被收購了,用意耐人尋味

      蛇吞象?生產(chǎn)殲-20的中國軍工巨頭174億就被收購了,用意耐人尋味

      趣文說娛
      2026-04-23 19:52:36
      掘金瀕臨出局!約基奇回應(yīng)G4沖突:絕不后悔,誰讓他不講武德!

      掘金瀕臨出局!約基奇回應(yīng)G4沖突:絕不后悔,誰讓他不講武德!

      仰臥撐FTUer
      2026-04-26 14:38:10
      摸景甜胸側(cè),抱李雪琴胳膊,31歲的他綜藝翻車,為何如此沒分寸感

      摸景甜胸側(cè),抱李雪琴胳膊,31歲的他綜藝翻車,為何如此沒分寸感

      草莓解說體育
      2026-04-15 04:23:51
      外觀內(nèi)飾全面升級(jí),新款奔馳S級(jí)北京車展正式亮相

      外觀內(nèi)飾全面升級(jí),新款奔馳S級(jí)北京車展正式亮相

      沙雕小琳琳
      2026-04-27 00:42:29
      從攤位被擋到全網(wǎng)撐腰,長沙后湖這個(gè)煎餅攤前隊(duì)伍越排越長,女?dāng)傊饔袀€(gè)樸素簡單的愿望

      從攤位被擋到全網(wǎng)撐腰,長沙后湖這個(gè)煎餅攤前隊(duì)伍越排越長,女?dāng)傊饔袀€(gè)樸素簡單的愿望

      瀟湘晨報(bào)
      2026-04-25 21:02:19
      尚界汽車法務(wù)部:北京國際車展現(xiàn)場有觀眾蓄意破壞展車內(nèi)飾,造成車輛損傷,已做好取證

      尚界汽車法務(wù)部:北京國際車展現(xiàn)場有觀眾蓄意破壞展車內(nèi)飾,造成車輛損傷,已做好取證

      都市快報(bào)橙柿互動(dòng)
      2026-04-25 12:33:09
      12分鐘,13投全中,NBA最不講理的得分表演,沒有之一

      12分鐘,13投全中,NBA最不講理的得分表演,沒有之一

      林子說事
      2026-04-26 15:22:42
      別問這身打扮舒不舒服,捂不捂腳,好看就完事了

      別問這身打扮舒不舒服,捂不捂腳,好看就完事了

      牛彈琴123456
      2026-04-25 20:14:34
      67歲遲志強(qiáng)現(xiàn)狀:出獄37年后,定居黑龍江,兒子工作令人淚目

      67歲遲志強(qiáng)現(xiàn)狀:出獄37年后,定居黑龍江,兒子工作令人淚目

      蹲坑看世界
      2026-04-25 19:10:38
      普通人最大的消費(fèi)陷阱之一:換車

      普通人最大的消費(fèi)陷阱之一:換車

      深藍(lán)夜讀
      2026-04-26 20:51:49
      4.26日晚間,多家上市公司,突發(fā)重磅利好,明天要起飛了

      4.26日晚間,多家上市公司,突發(fā)重磅利好,明天要起飛了

      風(fēng)風(fēng)順
      2026-04-27 01:05:03
      日本坦克炸膛,“中國制造”什么情況?其實(shí)不奇怪!

      日本坦克炸膛,“中國制造”什么情況?其實(shí)不奇怪!

      新民周刊
      2026-04-26 09:05:58
      退休人員速查!1992年前干過這4類工作 每月多領(lǐng)一筆錢 別白吃虧

      退休人員速查!1992年前干過這4類工作 每月多領(lǐng)一筆錢 別白吃虧

      混沌錄
      2026-04-22 19:51:07
      火箭新帥天選之人!“諸葛馬龍”接手,杜蘭特與申京將直接起飛!

      火箭新帥天選之人!“諸葛馬龍”接手,杜蘭特與申京將直接起飛!

      田先生籃球
      2026-04-26 11:15:51
      慘!請13個(gè)外國演員撐場面,上映2天虧了1億,這電影就是個(gè)笑話

      慘!請13個(gè)外國演員撐場面,上映2天虧了1億,這電影就是個(gè)笑話

      靠譜電影君
      2026-04-26 22:14:35
      快訊,原保監(jiān)會(huì)官員,金融大鱷周道許疑似失聯(lián)

      快訊,原保監(jiān)會(huì)官員,金融大鱷周道許疑似失聯(lián)

      新浪財(cái)經(jīng)
      2026-04-26 21:43:50
      鞏俐在國外真的太出挑了!高雅又大氣,真的特別給國人長臉。

      鞏俐在國外真的太出挑了!高雅又大氣,真的特別給國人長臉。

      白宸侃片
      2026-04-27 00:38:55
      2-1!5分鐘2球逆轉(zhuǎn)絕殺 13.1億豪門終結(jié)大黑馬20場不敗晉級(jí)決賽

      2-1!5分鐘2球逆轉(zhuǎn)絕殺 13.1億豪門終結(jié)大黑馬20場不敗晉級(jí)決賽

      狍子歪解體壇
      2026-04-26 02:21:25
      10年麻將館老板囗述:凡是愛打麻將的,沒有一個(gè)人日子是過得好的

      10年麻將館老板囗述:凡是愛打麻將的,沒有一個(gè)人日子是過得好的

      小噎論事
      2026-04-24 17:15:21
      消息稱尊界S800 Ultimate新車6月底亮相,定位150-200萬級(jí)

      消息稱尊界S800 Ultimate新車6月底亮相,定位150-200萬級(jí)

      IT之家
      2026-04-26 11:39:19
      2026-04-27 01:51:00
      CSDN incentive-icons
      CSDN
      成就一億技術(shù)人
      26482文章數(shù) 242273關(guān)注度
      往期回顧 全部

      科技要聞

      漲價(jià)浪潮下,DeepSeek推動(dòng)AI“價(jià)格戰(zhàn)”

      頭條要聞

      特朗普內(nèi)閣又一女部長落馬:強(qiáng)迫男下屬為其提供性服務(wù)

      頭條要聞

      特朗普內(nèi)閣又一女部長落馬:強(qiáng)迫男下屬為其提供性服務(wù)

      體育要聞

      森林狼3比1掘金:逆境中殺出了多孫穆?!

      娛樂要聞

      僅次《指環(huán)王》的美劇,有第二季

      財(cái)經(jīng)要聞

      事關(guān)新就業(yè)群體,中辦、國辦發(fā)文

      汽車要聞

      預(yù)售19.38萬元起 哈弗猛龍PLUS七座版亮相

      態(tài)度原創(chuàng)

      時(shí)尚
      教育
      健康
      本地
      軍事航空

      比闊腿褲還時(shí)髦?今年夏天一定要有“這條褲子”,減齡又松弛

      教育要聞

      超燃暴擊!孩子們?yōu)樯抖紭贩炝耍浚∵@所人附系學(xué)校揭秘

      干細(xì)胞如何讓燒燙傷皮膚"再生"?

      本地新聞

      云游中國|逛世界風(fēng)箏都 留學(xué)生探秘中國傳統(tǒng)文化

      軍事要聞

      伊朗總統(tǒng):不會(huì)在壓力、威脅下進(jìn)行談判

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 国产精品毛片久久久久久久| 国品精品一区二区在线观看| 国产精品成人观看视频国产奇米 | 99久久国产亚洲综合精品| 老子午夜精品无码| 欧美freesex精品| 中文字幕人妻中出| 少妇爽到呻吟的视频| 欧美成人黄在线观看| 日本免费一区二区三区高清视频| 新密市| 少妇性l交大片| 国产成人精品亚洲男人的天堂| 亚洲欧洲av无码专区| 欧美人与动牲交A免费观看| 日韩av裸体在线播放| 久久婷婷丁香五月综合五| 久久狠狠色噜噜狠狠狠狠97视色| 国产亚洲精品久久久网站好莱| 久久熟妇| 亚洲国产日韩精品一区二区三区 | 国产国语一级毛片| 久久欧美国产伦子伦精品| 国产乱视频在线观看| 99热在线只有精品| 丁香花在线观看免费观看图片| 国产AV中文字幕| 影音先锋人妻啪啪av资源网站| 色wwwww| 一 级做人爱全视频在线看| 无码人妻一区二区三区四区老鸭窝 | 岛国高清av免费观看| 娇小萝被两个黑人用半米长| 国产56页| 女同性αV亚洲女同志| 波多野结衣一区二区三区高清| 国产成人综合日韩亚洲| 高潮添下面视频免费看| 男人天堂手机在线| 内射少妇一区27p| 亚洲成av人片在www鸭子|