337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

大模型 Python 庫 litellm 被投毒,不要更新,不要更新,不要更新

0
分享至

  今天不聊模型效果,聊一個(gè)非常致命的安全問題。就在昨天,AI 圈出了個(gè)大事,很多項(xiàng)目每天都在用的litellm被人下毒了!

  LiteLLM 是一個(gè)在 AI 開發(fā)中非常流行和關(guān)鍵的開源 Python 庫,它就是大語言模型(LLM)時(shí)代的“萬向節(jié)”或“萬能插座”。核心作用是:提供一個(gè)統(tǒng)一的接口(完全兼容 OpenAI API 的格式),讓你能夠無縫調(diào)用市面上幾乎所有的主流大模型(支持超過 100 多種 LLM)

  正因?yàn)樗谋憬菪裕壳昂芏?AI 應(yīng)用、腳手架、開發(fā)工具(比如 dspy、某些 Cursor 的 MCP 插件、各種 Agent 框架)都在底層偷偷依賴了它來處理多模型調(diào)用的問題。這也解釋了為什么它一旦“被投毒”,就像水廠被投毒一樣,只要間接喝到水的項(xiàng)目全都會(huì)遭殃。

  可能被收集的信息

  

  litellm 是一個(gè)很重要的依賴,我也查了一下,也安裝的有,目前的版本還是安全的

  
簡介

  2026年3月24日,一個(gè)名為 1.82.8 的litellm版本被悄無聲息地發(fā)布到了 PyPI 上。之所以說它悄無聲息,是因?yàn)?GitHub 倉庫里根本沒有這個(gè)版本的 release 或者 tag,黑客是直接越過常規(guī)流程,把受感染的包強(qiáng)推到了 PyPI。

  這個(gè)包里夾帶了私貨:一個(gè)名為litellm_init.pth的文件,34KB 左右大小。做過 Python 開發(fā)的都知道,只要環(huán)境里存在.pth文件,Python 解釋器在每次啟動(dòng)時(shí)就會(huì)自動(dòng)執(zhí)行里面的內(nèi)容,甚至你都不需要import litellm。這招非常毒。

  更要命的是,即便是你從來沒主動(dòng)去pip install litellm,你也極有可能中招。很多開源項(xiàng)目(如 dspy,依賴litellm>=1.64.0)或者由于在使用 Cursor 的 MCP 插件時(shí)(通過uvx自動(dòng)拉取依賴),都在不知不覺中引入了這個(gè)帶毒的包。也就是說,享受著便捷的現(xiàn)代工具的同時(shí),黑客在底層給你悄無聲息地投毒了。

  以下是相關(guān)推文的提示:

  
事件披露

  甚至 Andrej Karpathy 大神都在 X 上吐槽說,這是一個(gè) "Software horror"(軟件界的恐怖故事)。簡單地pip install litellm,瞬間就會(huì)讓你的一切底褲被看光:SSH 密鑰、環(huán)境變量里所有的 API Key、云上憑證、Kubernetes 配置,甚至是加密錢包...

  正如他所說:"現(xiàn)代軟件里最大的隱患,就是這深不見底的依賴樹。"

  
Andrej Karpathy 評論 毒發(fā)細(xì)節(jié)(技術(shù)深挖)

  黑客到底是怎么干的?其實(shí)整個(gè)動(dòng)作非常簡單粗暴。

  一旦受感染的litellm_init.pth被 Python 執(zhí)行,它會(huì)啟動(dòng)一個(gè)子進(jìn)程,執(zhí)行經(jīng)過雙重 base64 編碼的惡意代碼。 這段代碼的執(zhí)行分為十分瘋狂的三步:

  第一階段:大掃除式的信息收集腳本就像個(gè)餓漢,瘋狂搜刮你電腦上的所有的秘密。

  所有的 SSH 私鑰 (~/.ssh/id_rsa,~/.ssh/config等等)。

  你的環(huán)境配置 (printenv抓走你所有的 API Keys)。

  AWS、GCP、Azure 的鑒權(quán)憑據(jù)以及 Kubernetes~/.kube/config

  Shell 的歷史記錄 (.bash_history,.zsh_history)、甚至是數(shù)據(jù)庫連接配置。

  還有諸如各個(gè)加密錢包文件和 SSL/TLS 的私鑰。 簡單來說,只要是你放在電腦里稍微有點(diǎn)價(jià)值的東西,它全搜羅了一遍。

  第二階段:打包傳輸在獲取了這堆極其致命的信息后,惡意腳本通過openssl rand隨機(jī)生成一個(gè) 32 字節(jié)的 AES-256 密鑰,并將上述所有的戰(zhàn)利品加密。這一步非常狡猾,它用寫死的一段 4096 位 RSA 公鑰通過 OAEP 填充把這個(gè) AES 密碼給加密了,最終打包成tpcp.tar.gz文件。 然后發(fā)送到一個(gè)極具欺騙性的自建域名上:https://models.litellm.cloud/,不知道的還以為是官方的功能接口。

  第三階段:橫向感染如果受害者運(yùn)行在 Kubernetes 環(huán)境中,它會(huì)掃描所有的 cluster secrets,并嘗試在所有的節(jié)點(diǎn)上跑個(gè)特權(quán)容器(Alpine Latest),再給所有宿主機(jī)留下個(gè)持久化后門~/.config/sysmon/sysmon.py以及 systemd 守護(hù)服務(wù)。

  實(shí)測與反思

  之所以這次黑客投毒這么快被抓住,完全是因?yàn)楹诳偷?strong>代碼寫得太爛了。

  FutureSearch 團(tuán)隊(duì)里有個(gè)小哥叫 Callum McMahon,他正好在 Cursor 里面跑的一個(gè)過期的本地 MCP 服務(wù)依賴了這玩意。

  因?yàn)?code>.pth機(jī)制的特殊性,惡意腳本用subprocess.Popen調(diào)用了一個(gè) Python 子進(jìn)程。悲劇發(fā)生了:因?yàn)樽舆M(jìn)程也是個(gè) Python 進(jìn)程,它一樣會(huì)觸發(fā)執(zhí)行.pth。接著,子進(jìn)程又會(huì)觸發(fā)子進(jìn)程……好家伙,這成了一個(gè)完美的無限遞歸。

  最后的結(jié)果是,這哥們的電腦內(nèi)存直接被爆破,導(dǎo)致當(dāng)場死機(jī)。如果黑客多花點(diǎn)心思測一測(沒準(zhǔn)這段代碼就是用大模型隨便糊弄生成的呢?)不搞出這個(gè)低級的 fork bomb 崩潰 bug 的話。估計(jì)這個(gè)毒包會(huì)在很多公司的生產(chǎn)環(huán)境里潛伏數(shù)周,那就真的是不可挽回的災(zāi)難了。

  總結(jié)

  這起利用供應(yīng)鏈攻擊獲取隱私信息的事件給我們敲響了警鐘。 如果你的項(xiàng)目碰巧或者間接在近兩天安裝或更新了依賴litellm>=1.82.8的庫(或者你的~/.cache/uv里能翻出litellm_init.pth):

  立即刪除、清空 pip / uv 的 cache。

  重置所有 credential。如果你被感染,請默認(rèn)你所有的 SSH Key,云上配置甚至銀行密碼等已經(jīng)報(bào)廢,趕緊換新!

  這件事就像 Karpathy 說的,在現(xiàn)代軟件工程體系下,把復(fù)雜性推給無數(shù)的依賴包,其實(shí)是很危險(xiǎn)的一件事。面對 AI 爆發(fā)式生長的同時(shí),我們也需要更加關(guān)注安全隔離。遇到簡單的需求,直接用大模型用原生語言 "Yoink" (縫合) 代碼,而不是去糊里糊涂地拉一堆你這輩子都看不完代碼的第三方庫,或許才是真正的自保之道。

  官方鏈接留底(雖然官方已經(jīng)把受感染的版本下架清理了,但依舊觸目驚心):

  制作不易,如果這篇文章覺得對你有用,可否點(diǎn)個(gè)關(guān)注。給我個(gè)三連擊:點(diǎn)贊、轉(zhuǎn)發(fā)和在看。若可以再給我加個(gè),謝謝你看我的文章,我們下篇再見!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
太平天國的失敗,骨子里的原因是啥?

太平天國的失敗,骨子里的原因是啥?

無心鏡
2026-04-02 08:09:32
退休在幾月份會(huì)比較吃虧?

退休在幾月份會(huì)比較吃虧?

小虎新車推薦員
2026-04-02 19:23:23
世界公認(rèn)的9本長腦子書,一生至少讀一次

世界公認(rèn)的9本長腦子書,一生至少讀一次

洞見
2026-04-02 09:28:09
直播間標(biāo)題被指“內(nèi)涵”張雪機(jī)車,凱越機(jī)車緊急回應(yīng):從未否定雪總曾是凱越的靈魂,其離開前持股近36%

直播間標(biāo)題被指“內(nèi)涵”張雪機(jī)車,凱越機(jī)車緊急回應(yīng):從未否定雪總曾是凱越的靈魂,其離開前持股近36%

每日經(jīng)濟(jì)新聞
2026-04-02 18:54:18
蔣經(jīng)國一生有五個(gè)孩子,只剩蔣孝嚴(yán)在世,蔣萬安名字有什么含義?

蔣經(jīng)國一生有五個(gè)孩子,只剩蔣孝嚴(yán)在世,蔣萬安名字有什么含義?

老范談史
2026-04-02 21:13:39
亡母再婚水落石出,國社一錘定音,輿論反撲孫女士,小姨索要回報(bào)

亡母再婚水落石出,國社一錘定音,輿論反撲孫女士,小姨索要回報(bào)

潮鹿逐夢
2026-04-01 09:33:54
“哎呦我的天吶,太墨跡了!”王濛吐槽《浪姐》直播拖沓,網(wǎng)友:真嘴替

“哎呦我的天吶,太墨跡了!”王濛吐槽《浪姐》直播拖沓,網(wǎng)友:真嘴替

動(dòng)物奇奇怪怪
2026-04-03 01:57:20
甲骨文給自己開了個(gè)玩笑

甲骨文給自己開了個(gè)玩笑

智遠(yuǎn)同學(xué)
2026-04-02 09:02:05
金莎肚子大到藏不住?車展現(xiàn)身被疑懷孕,聲音變粗更添實(shí)錘!

金莎肚子大到藏不住?車展現(xiàn)身被疑懷孕,聲音變粗更添實(shí)錘!

情感大頭說說
2026-04-03 00:10:45
中國拉瑪西亞第1人?曝14歲邊鋒加盟巴薩+進(jìn)U15梯隊(duì) 董路青訓(xùn)培養(yǎng)

中國拉瑪西亞第1人?曝14歲邊鋒加盟巴薩+進(jìn)U15梯隊(duì) 董路青訓(xùn)培養(yǎng)

我愛英超
2026-04-03 06:27:05
童瑤其實(shí)挺真實(shí)的,明明一直在健身,小腹還是沒法完全平坦

童瑤其實(shí)挺真實(shí)的,明明一直在健身,小腹還是沒法完全平坦

小光侃娛樂
2026-04-01 13:15:08
6月1日起,車管所跟普通車主沒關(guān)系了!公安部新政落地,手機(jī)辦完

6月1日起,車管所跟普通車主沒關(guān)系了!公安部新政落地,手機(jī)辦完

華庭講美食
2026-04-03 00:18:45
“85后”張磊,擬任縣(市、區(qū))委書記!孫悉斌,已任江蘇交通控股總經(jīng)理!

“85后”張磊,擬任縣(市、區(qū))委書記!孫悉斌,已任江蘇交通控股總經(jīng)理!

愛意隨風(fēng)起呀
2026-04-03 05:37:31
陳光標(biāo)贈(zèng)張雪勞斯萊斯騎虎難下,想私了熱度太高,二手車商已盯上

陳光標(biāo)贈(zèng)張雪勞斯萊斯騎虎難下,想私了熱度太高,二手車商已盯上

小怪吃美食
2026-04-03 04:56:08
德黑蘭的清晨,有點(diǎn)不太對勁

德黑蘭的清晨,有點(diǎn)不太對勁

陸棄
2026-04-02 08:20:03
姆巴佩和女友近照,27歲已是超巨,身家過億,女友是火辣演員

姆巴佩和女友近照,27歲已是超巨,身家過億,女友是火辣演員

大西體育
2026-03-31 13:27:01
許家印,在恒大王國里,過足了官癮、錢癮、色癮,金蟬脫殼玩死了

許家印,在恒大王國里,過足了官癮、錢癮、色癮,金蟬脫殼玩死了

歷史偉人錄
2026-04-01 17:55:34
世界杯戰(zhàn)報(bào):0-4慘敗仍不輸陣,德乒男單兩連敗,8強(qiáng)小莫VS松島

世界杯戰(zhàn)報(bào):0-4慘敗仍不輸陣,德乒男單兩連敗,8強(qiáng)小莫VS松島

求球不落諦
2026-04-02 20:02:01
張雪接受贈(zèng)車,計(jì)劃賣掉捐贈(zèng),陳光標(biāo)兩度回應(yīng),真實(shí)目的藏不住了

張雪接受贈(zèng)車,計(jì)劃賣掉捐贈(zèng),陳光標(biāo)兩度回應(yīng),真實(shí)目的藏不住了

叨嘮
2026-04-02 20:08:40
你敢信嗎?太湖底下有2.3米厚的淤泥,可上面才蓋著不到1.9米的水

你敢信嗎?太湖底下有2.3米厚的淤泥,可上面才蓋著不到1.9米的水

掠影后有感
2026-04-01 20:26:07
2026-04-03 09:35:00
Ai學(xué)習(xí)的老章 incentive-icons
Ai學(xué)習(xí)的老章
Ai學(xué)習(xí)的老章
3303文章數(shù) 11122關(guān)注度
往期回顧 全部

科技要聞

戰(zhàn)火燒向科技公司!亞馬遜中東云計(jì)算中心遭襲

頭條要聞

被中國外交部揭底的日本極右翼分子身份披露

頭條要聞

被中國外交部揭底的日本極右翼分子身份披露

體育要聞

邵佳一的改革,從讓每個(gè)人踢舒服開始

娛樂要聞

《浪姐》人氣榜出爐!曾沛慈斷層第一

財(cái)經(jīng)要聞

全球石油危機(jī)或?qū)⒙?/h3>

汽車要聞

軸距2米7/后排能蹺腿 試駕后驅(qū)小車QQ3 EV

態(tài)度原創(chuàng)

健康
本地
房產(chǎn)
教育
軍事航空

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

本地新聞

從學(xué)徒到世界冠軍,為什么說張雪的底氣在重慶?

房產(chǎn)要聞

巨無霸來了!海口城更,突然又爆大動(dòng)作!

教育要聞

春假不“躺平”!鄉(xiāng)村學(xué)生專屬“安全+快樂”雙保障,解鎖春日成長新方式

軍事要聞

伊朗自殺無人機(jī)突進(jìn) 逼退林肯號航母

無障礙瀏覽 進(jìn)入關(guān)懷版