TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Все о блокчейн/мозге/space/WEB 3.0 в России и мире

24 Mar, 21:21

Открыть в Telegram Поделиться Пожаловаться

Хакеры заразили популярную Python-библиотеку LiteLLM. Это атака на ваших агентов

Сегодня разработчик это выяснил случайно, когда поставил плагин для Cursor, тот подтянул LiteLLM как зависимость и компьютер упал от нехватки памяти.
Пакет пролежал заражённым около 3-х часов.

LiteLLM - одна из самых популярных Python-библиотек для работы с языковыми моделями оказалась заражена. Версии 1.82.7 и 1.82.8 содержали вредоносный код, который при установке молча собирал всё: SSH-ключи, пароли от облаков, API-ключи, крипто-кошельки, историю терминала и отправлял атакующим.

Кража паролей - это атака вчерашнего дня.
В мире агентов вектор угрозы другой. Агент читает файлы, PDF, инструкции, заметки. Отравленный текст в любом из них становится командой. Не вирус в коде, а вирус в контексте. Обычный текстовый файл, который агент подхватит и выполнит.

Весь ваш файловый архив теперь потенциальная поверхность атаки.

Каждая установленная зависимость тянет за собой десятки других, и любая из них может быть отравлена. В данном случае пострадали все, кто ставил dspy, какой-нибудь MCP-плагин или другой инструмент, который зависел от litellm, даже не зная об этом.

Андрей Карпатый считает, что зависимости переоценены, и иногда правильнее попросить LLM написать нужную функцию с нуля, чем тащить целую библиотеку.​​​​​​​​​​​​​​​​
Supply Chain Attack in litellm 1.82.8 on PyPI
litellm version 1.82.8 on PyPI contains a malicious .pth file that harvests SSH keys, cloud credentials, and secrets on every Python startup, then attempts lateral movement across Kubernetes clusters.

3.2k 2 109 34
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot