<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      LiteLLM被植入后門:340萬次下載背后的供應鏈陷阱

      0
      分享至


      兩天前,一個日均下載量340萬次的Python包被攻陷了。攻擊者沒有破解加密算法,沒有利用零日漏洞,只是往PyPI上傳了兩個看似正常的版本。

      LiteLLM的后門事件像一塊投入湖面的石頭。漣漪正在擴散——它暴露的不僅是某個工具的安全漏洞,而是整個Python生態在AI基礎設施中的結構性風險。如果你的LLM請求正流經一個Python編寫的網關層,這篇文章是寫給你的。

      你的網關比你想象的更"有權"

      先做個清點。如果你在用LiteLLM、Portkey的開源代理,或任何類似的Python路由層,它通常握著這些東西:OpenAI、Anthropic、Google的API密鑰;Azure、AWS的訪問憑證;可能還有數據庫連接字符串、向量存儲的認證信息、甚至CI/CD流水線的令牌。

      LLM網關是你AI棧里權限最高的組件之一。它是唯一一個能觸碰你所有供應商憑證的單點。攻擊者攻陷LiteLLM時,拿到的不是某一把鑰匙,而是整串鑰匙環——SSH密鑰、云憑證、數據庫密碼、加密錢包、CI/CD令牌。清單長得驚人。

      這次攻擊的狡猾之處在于,它完全利用了Python打包生態的"正常"機制。沒有漏洞利用,沒有社會工程,只有兩個被武器化的標準特性。

      .pth文件:每次啟動時潛伏的代碼

      版本1.82.8包含一個名為litellm_init.pth的文件,藏在site-packages/目錄下。Python的.pth機制的設計初衷是簡化模塊路徑管理,但它有個副作用:Python解釋器每次啟動時都會執行.pth文件中的代碼——不是在你import litellm的時候,是每次Python啟動。

      這意味著惡意代碼在以下場景都會運行:

      ? 你的Kubernetes Pod剛啟動
      ? 你的CI流水線執行Python測試
      ? 你的Jupyter Notebook內核重啟
      ? 你的Flask/FastAPI服務進程被supervisor拉起

      .pth機制是Python的文檔化行為(MITRE ATT&CK T1546.018)。它不是bug,是被武器化的feature。攻擊者不需要你導入他們的包,只需要Python存在。

      依賴鏈的"被動感染"

      LiteLLM是DSPy、CrewAI、OpenHands、MLflow、Arize Phoenix的直接依賴。這些項目通過依賴鏈自動拉取被攻陷的版本。

      你運行pip install crewai,LiteLLM就跟著進來了。你沒選它,甚至可能不知道它存在。這就是Python生態的"依賴傳遞"——便利性的代價是可見性的喪失。

      檢查你的依賴樹:

      pip show litellm 2>/dev/null && echo "litellm is installed" || echo "not found"

      如果輸出顯示已安裝,你需要確認版本是否在1.82.8或1.82.9——這兩個是被植入后門的版本。

      "合法憑證"制造的檢測盲區

      攻擊者用的是被盜但合法的PyPI憑證。哈希驗證通過了,包簽名通過了,包名正確無誤,沒有拼寫劫持(typosquatting)可供檢測。

      標準安全工具沒有報警,因為從PyPI的視角看,一個受信任維護者發布了新版本。供應鏈安全的經典困境:你無法區分"合法的惡意更新"和"正常的版本迭代"。

      這次攻擊的第二個投遞機制是__init__.py的代碼執行——Python包導入時的標準行為。兩個機制都利用了Python的動態特性,這些特性在開發時提供便利,在部署時成為攻擊面。

      編譯型語言的供應鏈輪廓差異

      用Go或Rust編寫的LLM網關有根本不同的供應鏈畫像:

      ? 運行時無解釋器,無動態代碼執行
      ? 依賴在編譯時鎖定,運行時不可變
      ? 無.pth、__init__.py等啟動時代碼注入點

      這并不意味著編譯型語言免疫供應鏈攻擊。Go模塊或Rust crates的構建時依賴也可能被攻陷。但運行時攻擊面確實更小——Go二進制文件沒有機制在每次啟動時從隱藏文件執行任意代碼。

      選擇技術棧時,你是在選擇一套 trade-off。Python的生態豐富度和開發速度 vs. 編譯型語言的運行時確定性。LiteLLM事件把這個選擇的代價具象化了。

      如果你暫時無法遷移

      鎖定版本是最低限度的防御:

      litellm==1.82.6

      1.82.6是最后一個已知干凈的版本。不要用>=~這樣的寬松約束,它們會在維護者發布"新版本"時自動拉取潛在惡意代碼。

      更長線的方案包括:將網關部署在隔離網絡段、使用只具備最小權限的憑證、監控異常出站連接、考慮用OPA(Open Policy Agent)或類似工具在網關前加一層策略控制。

      但這些都屬于"緩解"而非"消除"。只要你的關鍵路徑上有一個Python包,你就繼承了Python生態的全部攻擊面。

      LiteLLM的維護者在事件后快速響應,撤銷了惡意版本,輪換了憑證。但問題不在于他們的響應速度,而在于這種攻擊模式的可復制性。下一個目標可能是LangChain、可能是LlamaIndex、可能是你依賴的任何一個Python庫。

      供應鏈安全沒有銀彈。但當你的AI基礎設施的核心組件是一個可被.pth文件劫持的Python包時,你至少應該清楚自己押注的是什么。

      你的依賴樹里,還藏著多少個"LiteLLM"?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

      日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

      爆角追蹤
      2026-03-27 14:43:47
      宋喆出獄后現狀:縣城搬菜月入三千,前妻楊慧橫店開公司年入千萬

      宋喆出獄后現狀:縣城搬菜月入三千,前妻楊慧橫店開公司年入千萬

      一盅情懷
      2026-03-26 14:47:59
      萬科前董事長秘書被帶走調查

      萬科前董事長秘書被帶走調查

      地產微資訊
      2026-03-27 18:10:58
      女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

      女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

      每日經濟新聞
      2026-03-27 20:23:04
      隨著喀麥隆0-1,FIFA系列賽澳洲站最新積分榜出爐:中國男足第一

      隨著喀麥隆0-1,FIFA系列賽澳洲站最新積分榜出爐:中國男足第一

      側身凌空斬
      2026-03-27 19:03:34
      比亞迪世界頂級品牌代言人亮相

      比亞迪世界頂級品牌代言人亮相

      電動知家
      2026-03-27 14:09:01
      南海暗流涌動!日本攪局東南亞,中方宣布封海4天,越南急發警告

      南海暗流涌動!日本攪局東南亞,中方宣布封海4天,越南急發警告

      說歷史的老牢
      2026-03-25 19:33:41
      神同步!廣東男籃遭北京三分絕殺 衛冕冠軍廣東女籃遭江蘇絕殺

      神同步!廣東男籃遭北京三分絕殺 衛冕冠軍廣東女籃遭江蘇絕殺

      醉臥浮生
      2026-03-27 22:14:56
      張雪峰女兒張姩菡發文緬懷爸爸,引網友淚目

      張雪峰女兒張姩菡發文緬懷爸爸,引網友淚目

      環球網資訊
      2026-03-27 10:41:04
      浙江宣傳批《逐玉》男主演“粉底液將軍”:肌膚細膩、形象輕佻

      浙江宣傳批《逐玉》男主演“粉底液將軍”:肌膚細膩、形象輕佻

      互聯網大觀
      2026-03-27 10:39:27
      張雪峰去世僅兩天!公司宣布重大決定:收回他所有肖像使用權

      張雪峰去世僅兩天!公司宣布重大決定:收回他所有肖像使用權

      娛樂圈圈圓
      2026-03-26 21:47:07
      德國外交部長:美國和伊朗在間接接觸,而且有直接會晤的考慮,可能很快在巴基斯坦發生

      德國外交部長:美國和伊朗在間接接觸,而且有直接會晤的考慮,可能很快在巴基斯坦發生

      瀟湘晨報
      2026-03-27 20:14:03
      投資過億,日均乘客不足10人,停運陷爭議

      投資過億,日均乘客不足10人,停運陷爭議

      中國新聞周刊
      2026-03-27 14:55:03
      美國內閣花式夸夸群再上演,美國內政部長:委內瑞拉應為特朗普立雕像;美國國防部長:特朗普為“自由世界”所作的努力“應載入史冊”

      美國內閣花式夸夸群再上演,美國內政部長:委內瑞拉應為特朗普立雕像;美國國防部長:特朗普為“自由世界”所作的努力“應載入史冊”

      極目新聞
      2026-03-27 20:01:33
      吳京參加電影《鏢人》線下活動時,被網友拍到面部按壓后出現“小坑”,本人回應:含水量高了些,身體還不錯

      吳京參加電影《鏢人》線下活動時,被網友拍到面部按壓后出現“小坑”,本人回應:含水量高了些,身體還不錯

      瀟湘晨報
      2026-03-27 17:13:10
      劉曉慶親妹反擊了!揭沒養老金領 痛心姊姊晚年被「榨干骨髓」

      劉曉慶親妹反擊了!揭沒養老金領 痛心姊姊晚年被「榨干骨髓」

      ETtoday星光云
      2026-03-27 10:38:07
      一女子在湖南省道縣人民醫院生產后,與新生兒不幸雙雙離世,多方回應

      一女子在湖南省道縣人民醫院生產后,與新生兒不幸雙雙離世,多方回應

      半島官網
      2026-03-27 15:13:26
      娃哈哈停產了?知情人士回應

      娃哈哈停產了?知情人士回應

      第一財經資訊
      2026-03-27 20:12:41
      原以為還要推遲5天,結果人家連招呼都不打,直接掀桌子了。

      原以為還要推遲5天,結果人家連招呼都不打,直接掀桌子了。

      安安說
      2026-03-27 12:08:40
      張雪峰去世事件升級!網傳有健身房的跑步機空無一人,恐慌加劇…

      張雪峰去世事件升級!網傳有健身房的跑步機空無一人,恐慌加劇…

      火山詩話
      2026-03-27 17:20:58
      2026-03-27 23:24:54
      算力游俠
      算力游俠
      游走在API與報錯之間,用魔法(AI)打敗魔法的非硬核玩家。
      255文章數 1關注度
      往期回顧 全部

      科技要聞

      楊植麟張鵬夏立雪羅福莉,聊龍蝦、聊漲價

      頭條要聞

      男生欲性侵15歲女同學將其殺害 事后去事發地查看情況

      頭條要聞

      男生欲性侵15歲女同學將其殺害 事后去事發地查看情況

      體育要聞

      邵佳一:足球就像一場馬拉松

      娛樂要聞

      范瑋琪加盟,官宣《浪姐7》遭全網抵制

      財經要聞

      我在小吃培訓機構學習“科技與狠活”

      汽車要聞

      與眾08,金標大眾不能輸的一戰

      態度原創

      健康
      親子
      數碼
      公開課
      軍事航空

      干細胞抗衰4大誤區,90%的人都中招

      親子要聞

      爺孫倆逛北京胡同兒,2歲孫子為了讓爺爺抱,這心眼子是真多??!

      數碼要聞

      OPPO Enco Clip 2耳機外觀公布,可選高光金/深空灰兩種配色

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      伊朗:已組織超100萬人為地面戰斗做準備

      無障礙瀏覽 進入關懷版