LiteLLM库遭PyPI供应链攻击:月下载9700万次,敏感数据面临泄露

LiteLLM库遭PyPI供应链攻击:月下载9700万次,敏感数据面临泄露

N
News Editor 01
2026-07-10 23:52:13
慢雾科技披露LiteLLM Python库遭PyPI供应链攻击,月下载9700万次,攻击者可窃取SSH密钥、云凭证、加密货币钱包等敏感数据,用户需立即验证安装完整性。
供应链攻击PyPIPython库安全加密货币钱包数据泄露

2026年7月10日,安全机构慢雾科技 (SlowMist)首席信息安全官23pds披露,Python AI网关库LiteLLM 遭到PyPI供应链攻击。该库月下载量高达9700万次,广泛应用于AI开发社区。攻击者通过恶意篡改PyPI包,使用户在运行 pip install litellm 时即可触发攻击,进而窃取设备上的敏感信息。

被窃取信息范围广泛

根据慢雾科技的分析,受感染的LiteLLM包能够窃取以下数据:SSH密钥云服务凭证(AWS、GCP、Azure)、Kubernetes配置文件Git凭证、环境变量中的API密钥Shell历史记录加密货币钱包信息以及数据库密码。这些数据一旦被攻击者获取,可能导致云基础设施被接管、数字资产被盗、代码仓库被渗透等严重后果。

安全建议与背景

23pds建议所有使用LiteLLM的开发者立即验证其安装包的完整性,检查哈希值或安装来源,并避免从非官方渠道安装。此外,用户应审查自己的环境变量和密钥管理流程。此次攻击是近期针对AI和加密货币开发者的一系列跨注册表供应链攻击的最新案例。此前,慢雾科技曾披露过针对npm、PyPI和Crates.io的恶意软件包(如TrapDoor Stealer),以及OpenAI Codex等工具的安全漏洞。加密货币开发者尤其需要警惕,因为钱包信息被窃取将直接导致资金损失。

LiteLLM作为热门AI网关库,其广泛使用加剧了此次攻击的破坏性。安全专家呼吁PyPI官方加强包审核机制,并建议开发者使用pip install --no-deps或检查requirements.txt的校验和来降低风险。同时,定期轮换密钥、使用硬件钱包存储加密货币资产也是有效的防护措施。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。