Бэкдор в LiteLLM: вредоносные версии 1.82.7 и 1.82.8 на PyPI
24 марта 2026 года на PyPI около трёх часов были доступны две версии LiteLLM с бэкдором: 1.82.7 и 1.82.8. Злоумышленники из TeamPCP украли учётные данные публикации через скомпрометированный Trivy в CI, а файл litellm_init.pth запускал вредоносный код при старте любого Python-процесса, собирая SSH-ключи, облачные токены, секреты Kubernetes и API-ключи LLM.
- Версии 1.82.7 и 1.82.8 появились на PyPI 24 марта 2026 года с разницей 13 минут
- Файл litellm_init.pth выполнялся при запуске любого Python-процесса в окружении
- Похищались SSH-ключи, облачные токены, секреты Kubernetes и API-ключи LLM
- PyPI поместила в карантин весь проект litellm; у LiteLLM окно оценивают в 40 минут
Читать дальше
Безопасность