<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      大模型 Python 庫(kù) litellm 被投毒,不要更新,不要更新,不要更新

      0
      分享至

        今天不聊模型效果,聊一個(gè)非常致命的安全問(wèn)題。就在昨天,AI 圈出了個(gè)大事,很多項(xiàng)目每天都在用的litellm被人下毒了!

        LiteLLM 是一個(gè)在 AI 開(kāi)發(fā)中非常流行和關(guān)鍵的開(kāi)源 Python 庫(kù),它就是大語(yǔ)言模型(LLM)時(shí)代的“萬(wàn)向節(jié)”或“萬(wàn)能插座”。核心作用是:提供一個(gè)統(tǒng)一的接口(完全兼容 OpenAI API 的格式),讓你能夠無(wú)縫調(diào)用市面上幾乎所有的主流大模型(支持超過(guò) 100 多種 LLM)

        正因?yàn)樗谋憬菪裕壳昂芏?AI 應(yīng)用、腳手架、開(kāi)發(fā)工具(比如 dspy、某些 Cursor 的 MCP 插件、各種 Agent 框架)都在底層偷偷依賴了它來(lái)處理多模型調(diào)用的問(wèn)題。這也解釋了為什么它一旦“被投毒”,就像水廠被投毒一樣,只要間接喝到水的項(xiàng)目全都會(huì)遭殃。

        可能被收集的信息

        

        litellm 是一個(gè)很重要的依賴,我也查了一下,也安裝的有,目前的版本還是安全的

        
      簡(jiǎn)介

        2026年3月24日,一個(gè)名為 1.82.8 的litellm版本被悄無(wú)聲息地發(fā)布到了 PyPI 上。之所以說(shuō)它悄無(wú)聲息,是因?yàn)?GitHub 倉(cāng)庫(kù)里根本沒(méi)有這個(gè)版本的 release 或者 tag,黑客是直接越過(guò)常規(guī)流程,把受感染的包強(qiáng)推到了 PyPI。

        這個(gè)包里夾帶了私貨:一個(gè)名為litellm_init.pth的文件,34KB 左右大小。做過(guò) Python 開(kāi)發(fā)的都知道,只要環(huán)境里存在.pth文件,Python 解釋器在每次啟動(dòng)時(shí)就會(huì)自動(dòng)執(zhí)行里面的內(nèi)容,甚至你都不需要import litellm。這招非常毒。

        更要命的是,即便是你從來(lái)沒(méi)主動(dòng)去pip install litellm,你也極有可能中招。很多開(kāi)源項(xiàng)目(如 dspy,依賴litellm>=1.64.0)或者由于在使用 Cursor 的 MCP 插件時(shí)(通過(guò)uvx自動(dòng)拉取依賴),都在不知不覺(jué)中引入了這個(gè)帶毒的包。也就是說(shuō),享受著便捷的現(xiàn)代工具的同時(shí),黑客在底層給你悄無(wú)聲息地投毒了。

        以下是相關(guān)推文的提示:

        
      事件披露

        甚至 Andrej Karpathy 大神都在 X 上吐槽說(shuō),這是一個(gè) "Software horror"(軟件界的恐怖故事)。簡(jiǎn)單地pip install litellm,瞬間就會(huì)讓你的一切底褲被看光:SSH 密鑰、環(huán)境變量里所有的 API Key、云上憑證、Kubernetes 配置,甚至是加密錢包...

        正如他所說(shuō):"現(xiàn)代軟件里最大的隱患,就是這深不見(jiàn)底的依賴樹(shù)。"

        
      Andrej Karpathy 評(píng)論 毒發(fā)細(xì)節(jié)(技術(shù)深挖)

        黑客到底是怎么干的?其實(shí)整個(gè)動(dòng)作非常簡(jiǎn)單粗暴。

        一旦受感染的litellm_init.pth被 Python 執(zhí)行,它會(huì)啟動(dòng)一個(gè)子進(jìn)程,執(zhí)行經(jīng)過(guò)雙重 base64 編碼的惡意代碼。 這段代碼的執(zhí)行分為十分瘋狂的三步:

        第一階段:大掃除式的信息收集腳本就像個(gè)餓漢,瘋狂搜刮你電腦上的所有的秘密。

        所有的 SSH 私鑰 (~/.ssh/id_rsa,~/.ssh/config等等)。

        你的環(huán)境配置 (printenv抓走你所有的 API Keys)。

        AWS、GCP、Azure 的鑒權(quán)憑據(jù)以及 Kubernetes~/.kube/config

        Shell 的歷史記錄 (.bash_history,.zsh_history)、甚至是數(shù)據(jù)庫(kù)連接配置。

        還有諸如各個(gè)加密錢包文件和 SSL/TLS 的私鑰。 簡(jiǎn)單來(lái)說(shuō),只要是你放在電腦里稍微有點(diǎn)價(jià)值的東西,它全搜羅了一遍。

        第二階段:打包傳輸在獲取了這堆極其致命的信息后,惡意腳本通過(guò)openssl rand隨機(jī)生成一個(gè) 32 字節(jié)的 AES-256 密鑰,并將上述所有的戰(zhàn)利品加密。這一步非常狡猾,它用寫(xiě)死的一段 4096 位 RSA 公鑰通過(guò) OAEP 填充把這個(gè) AES 密碼給加密了,最終打包成tpcp.tar.gz文件。 然后發(fā)送到一個(gè)極具欺騙性的自建域名上:https://models.litellm.cloud/,不知道的還以為是官方的功能接口。

        第三階段:橫向感染如果受害者運(yùn)行在 Kubernetes 環(huán)境中,它會(huì)掃描所有的 cluster secrets,并嘗試在所有的節(jié)點(diǎn)上跑個(gè)特權(quán)容器(Alpine Latest),再給所有宿主機(jī)留下個(gè)持久化后門~/.config/sysmon/sysmon.py以及 systemd 守護(hù)服務(wù)。

        實(shí)測(cè)與反思

        之所以這次黑客投毒這么快被抓住,完全是因?yàn)楹诳偷?strong>代碼寫(xiě)得太爛了。

        FutureSearch 團(tuán)隊(duì)里有個(gè)小哥叫 Callum McMahon,他正好在 Cursor 里面跑的一個(gè)過(guò)期的本地 MCP 服務(wù)依賴了這玩意。

        因?yàn)?code>.pth機(jī)制的特殊性,惡意腳本用subprocess.Popen調(diào)用了一個(gè) Python 子進(jìn)程。悲劇發(fā)生了:因?yàn)樽舆M(jìn)程也是個(gè) Python 進(jìn)程,它一樣會(huì)觸發(fā)執(zhí)行.pth。接著,子進(jìn)程又會(huì)觸發(fā)子進(jìn)程……好家伙,這成了一個(gè)完美的無(wú)限遞歸。

        最后的結(jié)果是,這哥們的電腦內(nèi)存直接被爆破,導(dǎo)致當(dāng)場(chǎng)死機(jī)。如果黑客多花點(diǎn)心思測(cè)一測(cè)(沒(méi)準(zhǔn)這段代碼就是用大模型隨便糊弄生成的呢?)不搞出這個(gè)低級(jí)的 fork bomb 崩潰 bug 的話。估計(jì)這個(gè)毒包會(huì)在很多公司的生產(chǎn)環(huán)境里潛伏數(shù)周,那就真的是不可挽回的災(zāi)難了。

        總結(jié)

        這起利用供應(yīng)鏈攻擊獲取隱私信息的事件給我們敲響了警鐘。 如果你的項(xiàng)目碰巧或者間接在近兩天安裝或更新了依賴litellm>=1.82.8的庫(kù)(或者你的~/.cache/uv里能翻出litellm_init.pth):

        立即刪除、清空 pip / uv 的 cache。

        重置所有 credential。如果你被感染,請(qǐng)默認(rèn)你所有的 SSH Key,云上配置甚至銀行密碼等已經(jīng)報(bào)廢,趕緊換新!

        這件事就像 Karpathy 說(shuō)的,在現(xiàn)代軟件工程體系下,把復(fù)雜性推給無(wú)數(shù)的依賴包,其實(shí)是很危險(xiǎn)的一件事。面對(duì) AI 爆發(fā)式生長(zhǎng)的同時(shí),我們也需要更加關(guān)注安全隔離。遇到簡(jiǎn)單的需求,直接用大模型用原生語(yǔ)言 "Yoink" (縫合) 代碼,而不是去糊里糊涂地拉一堆你這輩子都看不完代碼的第三方庫(kù),或許才是真正的自保之道。

        官方鏈接留底(雖然官方已經(jīng)把受感染的版本下架清理了,但依舊觸目驚心):

        制作不易,如果這篇文章覺(jué)得對(duì)你有用,可否點(diǎn)個(gè)關(guān)注。給我個(gè)三連擊:點(diǎn)贊、轉(zhuǎn)發(fā)和在看。若可以再給我加個(gè),謝謝你看我的文章,我們下篇再見(jiàn)!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      美國(guó)人的歷史課本,是怎樣寫(xiě)中國(guó)的??jī)H有20頁(yè),記載了6個(gè)中國(guó)人

      美國(guó)人的歷史課本,是怎樣寫(xiě)中國(guó)的??jī)H有20頁(yè),記載了6個(gè)中國(guó)人

      抽象派大師
      2026-05-03 00:24:53
      顛覆認(rèn)知!天津最大的醫(yī)院,根本不是醫(yī)科大總醫(yī)院

      顛覆認(rèn)知!天津最大的醫(yī)院,根本不是醫(yī)科大總醫(yī)院

      白宸侃片
      2026-05-05 21:22:54
      醫(yī)生發(fā)現(xiàn):一旦吃上降血壓藥,這幾件事就別做了,別害了自己

      醫(yī)生發(fā)現(xiàn):一旦吃上降血壓藥,這幾件事就別做了,別害了自己

      敘說(shuō)醫(yī)療健康
      2026-05-06 05:00:06
      歐冠戰(zhàn)報(bào):阿森納1-0、總比分2-1淘汰馬競(jìng),時(shí)隔20年重回歐冠決賽

      歐冠戰(zhàn)報(bào):阿森納1-0、總比分2-1淘汰馬競(jìng),時(shí)隔20年重回歐冠決賽

      楊仔述
      2026-05-06 05:13:16
      球迷態(tài)度:阿森納英超領(lǐng)跑+歐冠進(jìn)決賽,本賽季結(jié)局將如何?

      球迷態(tài)度:阿森納英超領(lǐng)跑+歐冠進(jìn)決賽,本賽季結(jié)局將如何?

      懂球帝
      2026-05-06 05:45:10
      訂單已排到2028年!

      訂單已排到2028年!

      無(wú)錫發(fā)布
      2026-05-05 16:03:02
      不拼最大只拼最狠:中國(guó)狂造054B,美軍開(kāi)始坐不住了

      不拼最大只拼最狠:中國(guó)狂造054B,美軍開(kāi)始坐不住了

      深析古今
      2026-05-04 16:56:24
      防守意識(shí)真是太出色了,森林狼內(nèi)線大閘的重要性實(shí)在是太突出了?

      防守意識(shí)真是太出色了,森林狼內(nèi)線大閘的重要性實(shí)在是太突出了?

      稻谷與小麥
      2026-05-06 01:28:04
      朱珠與老公在海灘上的一幕,一襲豹紋三點(diǎn)式泳衣身材非常的姣好

      朱珠與老公在海灘上的一幕,一襲豹紋三點(diǎn)式泳衣身材非常的姣好

      動(dòng)物奇奇怪怪
      2026-05-04 21:51:57
      69歲申軍誼患腦梗4年,女兒至今未婚單身,怕自己拖累女兒的愛(ài)情

      69歲申軍誼患腦梗4年,女兒至今未婚單身,怕自己拖累女兒的愛(ài)情

      小蔑談事
      2026-05-06 04:58:12
      賴清德專機(jī)繞路返航,4架戰(zhàn)機(jī)護(hù)航盡顯心虛

      賴清德專機(jī)繞路返航,4架戰(zhàn)機(jī)護(hù)航盡顯心虛

      音樂(lè)時(shí)光的娛樂(lè)
      2026-05-05 14:30:00
      71.5%!歷史性暴跌,以貸養(yǎng)貸的泡沫崩了

      71.5%!歷史性暴跌,以貸養(yǎng)貸的泡沫崩了

      月滿大江流
      2026-04-16 13:54:38
      阿森納悅神忘形力克馬競(jìng),全隊(duì)誓言三場(chǎng)英超拼下冠軍!精神致勝!

      阿森納悅神忘形力克馬競(jìng),全隊(duì)誓言三場(chǎng)英超拼下冠軍!精神致勝!

      英超德甲才瘋狂
      2026-05-06 06:04:06
      “以前對(duì)中國(guó)出陰招還嫌不夠,歐盟正密謀新武器”

      “以前對(duì)中國(guó)出陰招還嫌不夠,歐盟正密謀新武器”

      觀察者網(wǎng)
      2026-05-05 17:19:17
      林詩(shī)棟講王皓甩臉后續(xù),王楚欽贏球卻留隱患,陪練坐錯(cuò)地方遭投訴

      林詩(shī)棟講王皓甩臉后續(xù),王楚欽贏球卻留隱患,陪練坐錯(cuò)地方遭投訴

      三十年萊斯特城球迷
      2026-05-05 22:47:18
      東莞驚天洗錢大案:閣樓藏千萬(wàn)現(xiàn)金,腌菜缸塞滿百元鈔票

      東莞驚天洗錢大案:閣樓藏千萬(wàn)現(xiàn)金,腌菜缸塞滿百元鈔票

      阿萊美食匯
      2026-05-06 01:46:51
      想不通!錢越來(lái)越難掙,五一到處卻人山人海,西安網(wǎng)友吐槽引熱議

      想不通!錢越來(lái)越難掙,五一到處卻人山人海,西安網(wǎng)友吐槽引熱議

      火山詩(shī)話
      2026-05-04 18:08:37
      2001年,夫妻簽離婚協(xié)議時(shí)發(fā)現(xiàn)沒(méi)筆,妻子獨(dú)自上樓取筆時(shí)遇刺身亡

      2001年,夫妻簽離婚協(xié)議時(shí)發(fā)現(xiàn)沒(méi)筆,妻子獨(dú)自上樓取筆時(shí)遇刺身亡

      明月清風(fēng)閣
      2026-05-05 21:25:06
      舌吻3小時(shí)、喊兒子小狼狗,狄鶯的畸形母愛(ài)終于反噬了

      舌吻3小時(shí)、喊兒子小狼狗,狄鶯的畸形母愛(ài)終于反噬了

      子芫伴你成長(zhǎng)
      2026-05-02 22:50:39
      四字花隱婚生子了?李現(xiàn)被連累?宋軼耽誤事業(yè)?王驍反派出圈?姨太問(wèn)答

      四字花隱婚生子了?李現(xiàn)被連累?宋軼耽誤事業(yè)?王驍反派出圈?姨太問(wèn)答

      毒舌扒姨太
      2026-05-05 22:32:17
      2026-05-06 06:59:00
      Ai學(xué)習(xí)的老章 incentive-icons
      Ai學(xué)習(xí)的老章
      Ai學(xué)習(xí)的老章
      3372文章數(shù) 11146關(guān)注度
      往期回顧 全部

      科技要聞

      傳蘋果考慮讓英特爾、三星代工設(shè)備處理器

      頭條要聞

      媒體:中國(guó)史無(wú)前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

      頭條要聞

      媒體:中國(guó)史無(wú)前例下"阻斷禁令" 美媒迅速捕捉到信號(hào)

      體育要聞

      全世界都等著看他笑話,他帶國(guó)米拿下冠軍

      娛樂(lè)要聞

      內(nèi)娛真情誼!楊紫為謝娜演唱會(huì)送花籃

      財(cái)經(jīng)要聞

      瀏陽(yáng)煙花往事

      汽車要聞

      同比大漲190% 方程豹4月銷量29138臺(tái)

      態(tài)度原創(chuàng)

      時(shí)尚
      家居
      旅游
      藝術(shù)
      房產(chǎn)

      衣服不用準(zhǔn)備太多,找到一些實(shí)用的單品才最重要,百搭又有性價(jià)比

      家居要聞

      靈動(dòng)實(shí)用 生活藝術(shù)場(chǎng)

      旅游要聞

      “沒(méi)想到,開(kāi)封這么會(huì)‘留人’”(新視窗·聚焦體驗(yàn)經(jīng)濟(jì))

      藝術(shù)要聞

      這些勞動(dòng)圖畫(huà)最美!

      房產(chǎn)要聞

      五一樓市徹底明牌!塔尖人群都在重倉(cāng)凱旋新世界

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 日韩欧美的偷拍?一区二区| 啦啦啦啦www日本在线观看| av无码东京热亚洲男人的天堂| 国产精品乱人伦一区二区| 伊人久热这里只有精品视频99| 少妇人妻真实偷人精品| 成**人毛片www免费版| 成全在线电影在线观看| 国模无码视频一区| 加勒比中文字幕无码一区| 欧美黑人欧美精品刺激| 国产精品99久久免费| 中文字幕精品无码一区二区三区| 麻豆国产成人AV在线播放| 日韩精品av一区二区三区| 亚洲+欧美+视频| 午夜精品福利亚洲国产| 国产拍揄自揄精品视频| 99久久精品国产自免费| 羞羞视频在线观看| 最新国产精品精品视频| 综合网视频| 人妻中文字幕亚洲精品| 99精品全国免费观看视频| 亚洲欧美日韩三区| 亚洲AV无码乱码国产精品| 操国产美女| 久久一级电影| 男人添女人下部高潮视频| a无码| 亚洲国产综合无码一区二区bt下 | 国产精品美女久久久免费| 九九视频精品免费观看6| 伊人久久大香线蕉综合av| 伊人福利导航| 少妇人妻偷人精品无码视频新浪 | 97人妻精品一区二区三区视频蜜桃0.0.0.| 国产果冻豆传媒麻婆精东| 噜噜涩99| 国产成人无码综合亚洲日韩| 一个色的导航|