2026年7月10日,安全机构慢雾科技 (SlowMist)首席信息安全官23pds披露,Python AI网关库LiteLLM 遭到PyPI供应链攻击。该库月下载量高达9700万次,广泛应用于AI开发社区。攻击者通过恶意篡改PyPI包,使用户在运行 pip install litellm 时即可触发攻击,进而窃取设备上的敏感信息。
被窃取信息范围广泛
根据慢雾科技的分析,受感染的LiteLLM包能够窃取以下数据:SSH密钥、云服务凭证(AWS、GCP、Azure)、Kubernetes配置文件、Git凭证、环境变量中的API密钥、Shell历史记录、加密货币钱包信息以及数据库密码。这些数据一旦被攻击者获取,可能导致云基础设施被接管、数字资产被盗、代码仓库被渗透等严重后果。
安全建议与背景
23pds建议所有使用LiteLLM的开发者立即验证其安装包的完整性,检查哈希值或安装来源,并避免从非官方渠道安装。此外,用户应审查自己的环境变量和密钥管理流程。此次攻击是近期针对AI和加密货币开发者的一系列跨注册表供应链攻击的最新案例。此前,慢雾科技曾披露过针对npm、PyPI和Crates.io的恶意软件包(如TrapDoor Stealer),以及OpenAI Codex等工具的安全漏洞。加密货币开发者尤其需要警惕,因为钱包信息被窃取将直接导致资金损失。
LiteLLM作为热门AI网关库,其广泛使用加剧了此次攻击的破坏性。安全专家呼吁PyPI官方加强包审核机制,并建议开发者使用pip install --no-deps或检查requirements.txt的校验和来降低风险。同时,定期轮换密钥、使用硬件钱包存储加密货币资产也是有效的防护措施。

