337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

PyPI 40萬星項(xiàng)目遭投毒:30萬次下載背后的供應(yīng)鏈暗戰(zhàn)

0
分享至


一個(gè)被40,000名開發(fā)者標(biāo)星、累計(jì)30,000次代碼提交的開源工具,在48小時(shí)內(nèi)變成了大規(guī)模數(shù)據(jù)收割機(jī)。LiteLLM——這個(gè)讓AI模型調(diào)用變得像換臺(tái)電視頻道一樣簡(jiǎn)單的Python庫,上周被攻擊者植入了名為"TeamPCP Cloud Stealer"的竊密木馬。

安全公司Endor Labs的分析師拆解了攻擊鏈條:惡意代碼分三階段執(zhí)行,先收割SSH密鑰、云令牌、Kubernetes密鑰和加密貨幣錢包,再嘗試橫向滲透集群,最后建立持久化后門。整個(gè)過程中,開發(fā)者看到的只是一個(gè)常規(guī)的版本更新提示。

攻擊路徑:從漏洞掃描器到AI中間件

BleepingComputer的溯源報(bào)告顯示,這次入侵的入口并非LiteLLM本身。攻擊者TeamPCP此前已攻破Aqua Security的Trivy漏洞掃描器,并順勢(shì)污染了該公司的Docker鏡像以及Checkmarx的KICS項(xiàng)目。

供應(yīng)鏈攻擊的可怕之處在于:你信任的"安檢設(shè)備",本身就是被操控的特洛伊木馬。

Trivy作為云原生安全領(lǐng)域的明星工具,被大量CI/CD流水線集成。當(dāng)開發(fā)者用Trivy掃描代碼時(shí),攻擊者已悄然拿到了通往LiteLLM維護(hù)者賬戶的鑰匙。這種"借道殺毒軟件傳播病毒"的手法,讓傳統(tǒng)的信任邊界徹底失效。

被推送的兩個(gè)惡意版本1.82.7和1.82.8在PyPI(Python包索引)上存活了數(shù)小時(shí)。雖然具體下載量難以精確統(tǒng)計(jì),但多方信源指向一個(gè)數(shù)字:可能高達(dá)500,000次。考慮到LiteLLM的定位是"AI模型統(tǒng)一調(diào)用層",它的用戶畫像高度集中——正是那些手握云基礎(chǔ)設(shè)施權(quán)限、頻繁操作多模型API的技術(shù)團(tuán)隊(duì)。

為什么是LiteLLM?攻擊者的精準(zhǔn)算計(jì)


LiteLLM解決了一個(gè)真實(shí)的痛點(diǎn):OpenAI、Anthropic、Google的API格式各異,切換成本極高。它用一層輕量封裝讓開發(fā)者可以用同一套代碼調(diào)用所有主流模型,這種"中間件"屬性使其天然成為數(shù)據(jù)流的匯聚點(diǎn)。

攻擊者看中的正是這個(gè)位置。一個(gè)被植入后門的LiteLLM,相當(dāng)于在開發(fā)者與所有AI服務(wù)商之間架設(shè)了透明的竊聽通道。環(huán)境變量中的API密鑰、配置文件里的云憑證、甚至本地調(diào)試時(shí)留下的臨時(shí)令牌——所有流經(jīng)此處的敏感信息都可能被批量打包上傳。

Endor Labs的技術(shù)報(bào)告披露了一個(gè)細(xì)節(jié):惡意載荷會(huì)專門搜尋.env文件和Kubernetes密鑰。這意味著攻擊目標(biāo)明確指向生產(chǎn)環(huán)境,而非個(gè)人開發(fā)者的本地玩具項(xiàng)目。

開源供應(yīng)鏈的"安檢悖論"

這次事件暴露了一個(gè)結(jié)構(gòu)性困境:我們用來檢測(cè)漏洞的工具,恰恰成為漏洞傳播的載體。Trivy、KICS、LiteLLM都是各自領(lǐng)域的優(yōu)質(zhì)開源項(xiàng)目,它們的組合本應(yīng)是安全最佳實(shí)踐,卻在攻擊者的鏈條中串聯(lián)成了災(zāi)難。

PyPI作為Python生態(tài)的中央倉庫,其安全機(jī)制再次受到質(zhì)疑。惡意版本1.82.7和1.82.8并非立即被發(fā)現(xiàn),而是依賴社區(qū)安全研究者的主動(dòng)嗅探。對(duì)于日均下載量動(dòng)輒百萬的熱門包,這種"事后滅火"模式的響應(yīng)窗口正在變得越來越危險(xiǎn)。

LiteLLM維護(hù)團(tuán)隊(duì)在事件曝光后迅速發(fā)布了清理版本,并建議所有1.82.7-1.82.8用戶輪換全部憑證。但憑證輪換的成本并不對(duì)稱——對(duì)個(gè)人開發(fā)者是幾小時(shí)的麻煩,對(duì)企業(yè)可能是跨部門協(xié)調(diào)的數(shù)周工程。

更值得玩味的是攻擊者的命名。"TeamPCP"這個(gè)代號(hào)在之前的Aqua Security和Checkmarx入侵中同樣出現(xiàn),表明這是一個(gè)持續(xù)運(yùn)營(yíng)、有明確品牌意識(shí)的攻擊組織。他們甚至給竊密工具起了產(chǎn)品化的名字"TeamPCP Cloud Stealer",附帶持久化腳本和技術(shù)文檔——這種"專業(yè)化"本身,就是供應(yīng)鏈攻擊產(chǎn)業(yè)化的縮影。

目前尚無公開信息表明TeamPCP的身份歸屬或動(dòng)機(jī)。被竊數(shù)據(jù)的去向、是否有特定行業(yè)被針對(duì)性滲透,這些關(guān)鍵問題仍懸而未決。LiteLLM的GitHub倉庫已恢復(fù)常規(guī)更新節(jié)奏,但那次48小時(shí)的"靜默投毒",會(huì)在多少企業(yè)的安全審計(jì)報(bào)告里留下未閉合的條目?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
羅技宣傳視頻侮辱消費(fèi)者:我一降價(jià),你還不是像狗一樣跑過來

羅技宣傳視頻侮辱消費(fèi)者:我一降價(jià),你還不是像狗一樣跑過來

識(shí)礁Farsight
2026-03-26 22:15:40
全線下跌!剛剛,伊朗發(fā)動(dòng)攻擊

全線下跌!剛剛,伊朗發(fā)動(dòng)攻擊

中國(guó)基金報(bào)
2026-03-27 08:15:45
張雪峰女兒成另一個(gè)小玥兒,曾因爸爸遲到就痛哭,新年愿望太催淚

張雪峰女兒成另一個(gè)小玥兒,曾因爸爸遲到就痛哭,新年愿望太催淚

古希臘掌管月桂的神
2026-03-27 09:16:53
開火之日就是全軍覆滅之時(shí)!萬萬沒想到,菲律賓導(dǎo)彈已經(jīng)瞄準(zhǔn)臺(tái)海

開火之日就是全軍覆滅之時(shí)!萬萬沒想到,菲律賓導(dǎo)彈已經(jīng)瞄準(zhǔn)臺(tái)海

黑翼天使
2026-03-24 07:50:52
喪心病狂!河南14歲少年被虐死案:死時(shí)穿紙尿褲,胃里空無一物

喪心病狂!河南14歲少年被虐死案:死時(shí)穿紙尿褲,胃里空無一物

春日在捕月
2026-03-25 01:00:23
以軍稱大規(guī)模襲擊位于德黑蘭的伊朗政權(quán)設(shè)施

以軍稱大規(guī)模襲擊位于德黑蘭的伊朗政權(quán)設(shè)施

財(cái)聯(lián)社
2026-03-27 09:26:21
1只值10萬!2024年3男子獵殺1只塞進(jìn)編織袋,被人拍下全過程

1只值10萬!2024年3男子獵殺1只塞進(jìn)編織袋,被人拍下全過程

萬象硬核本尊
2026-03-26 20:04:01
審問3小時(shí),日本軍官底細(xì)被扒出,中方一錘定音,高市早苗看著辦

審問3小時(shí),日本軍官底細(xì)被扒出,中方一錘定音,高市早苗看著辦

諦聽骨語本尊
2026-03-26 13:43:30
日本公布中國(guó)游客免稅店2月份消費(fèi)數(shù)據(jù),真的是打臉了!

日本公布中國(guó)游客免稅店2月份消費(fèi)數(shù)據(jù),真的是打臉了!

消失的電波
2026-03-26 15:20:44
毛主席看完工資方案沉默良久,對(duì)周總理說:這不是把我架爐子上烤嗎

毛主席看完工資方案沉默良久,對(duì)周總理說:這不是把我架爐子上烤嗎

文史明鑒
2026-03-26 15:22:47
女孩“全損課本”火了,自認(rèn)為是清北的料子,老師:自我感動(dòng)罷了

女孩“全損課本”火了,自認(rèn)為是清北的料子,老師:自我感動(dòng)罷了

復(fù)轉(zhuǎn)這些年
2026-03-23 20:48:15
46歲童蕾近況曝光,帶女兒回農(nóng)村住平房,親自種菜日子十分勤儉

46歲童蕾近況曝光,帶女兒回農(nóng)村住平房,親自種菜日子十分勤儉

科學(xué)發(fā)掘
2026-03-26 17:46:48
智能車燈,快要收費(fèi)了

智能車燈,快要收費(fèi)了

汽車商業(yè)評(píng)論
2026-03-25 10:26:34
離婚后,小姨子見我辛苦常來打理家務(wù),前妻:要不,你們?cè)谝黄鸢?>
    </a>
        <h3>
      <a href=秀秀情感課堂
2026-03-24 14:20:04
中國(guó)打撈沉于威海的英國(guó)海神號(hào)潛艇,卡梅倫指責(zé)中方竊取其技術(shù)

中國(guó)打撈沉于威海的英國(guó)海神號(hào)潛艇,卡梅倫指責(zé)中方竊取其技術(shù)

嘮叨說歷史
2026-03-13 18:27:10
李雙江慶87歲大壽!怒吼要奮斗到90歲,切不動(dòng)蛋糕戴玉強(qiáng)扶手幫忙

李雙江慶87歲大壽!怒吼要奮斗到90歲,切不動(dòng)蛋糕戴玉強(qiáng)扶手幫忙

小撇說事
2026-03-25 22:47:49
李幼平同志逝世

李幼平同志逝世

澎湃新聞
2026-03-26 18:05:03
美國(guó)最擔(dān)心的事發(fā)生了,伊朗亮出中國(guó)“底牌”,中國(guó)或成最大贏家

美國(guó)最擔(dān)心的事發(fā)生了,伊朗亮出中國(guó)“底牌”,中國(guó)或成最大贏家

徐云流浪中國(guó)
2026-03-04 15:30:07
山姆緊急下架,“已立案調(diào)查”

山姆緊急下架,“已立案調(diào)查”

天津族
2026-03-26 00:25:01
美軍前高官發(fā)出警告:以色列可不是中美俄,打急眼了它真敢丟核彈

美軍前高官發(fā)出警告:以色列可不是中美俄,打急眼了它真敢丟核彈

阿校談史
2026-03-27 07:52:10
2026-03-27 09:59:00
報(bào)錯(cuò)免疫體
報(bào)錯(cuò)免疫體
一名在需求評(píng)審和數(shù)據(jù)異常中反復(fù)橫跳的產(chǎn)品運(yùn)營(yíng)。
246文章數(shù) 1關(guān)注度
往期回顧 全部

科技要聞

OpenAI果斷砍掉"成人模式",死磕生產(chǎn)力

頭條要聞

65歲上海老伯相信"33歲女老師"給自己生兒子 被騙16萬

頭條要聞

65歲上海老伯相信"33歲女老師"給自己生兒子 被騙16萬

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財(cái)經(jīng)要聞

很反常!油價(jià)向上,黃金向下

汽車要聞

一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

教育
時(shí)尚
本地
公開課
軍事航空

教育要聞

中考報(bào)名!剛剛,2026山東一市公布中考報(bào)名操作流程

張雪峰曾經(jīng)“5次談猝死”

本地新聞

救命,這只醬板鴨已經(jīng)在我手機(jī)復(fù)仇了一萬遍

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

擔(dān)心特朗普突然停戰(zhàn) 以總理下令48小時(shí)盡力摧毀伊設(shè)施

無障礙瀏覽 進(jìn)入關(guān)懷版