2026年3月24日,知名AI开源Python库litellm被曝在PyPI平台遭遇供应链投毒攻击,OpenAI创始成员Andrej Karpathy公开发布安全预警。本次涉事版本为1.82.7、1.82.8,恶意代码无需主动调用即可执行,作为月下载量超95万、GitHub星标超4万的开发者常用工具,本次事件或导致数万份开发者API凭证泄露。
据PyPI平台后台发布记录显示,本次被植入恶意代码的litellm 1.82.7、1.82.8版本分别于UTC时间3月24日10:39、10:52上线,两个版本均携带名为litellm_init.pth的恶意文件——这类pth文件是Python的特殊配置文件,会在Python进程启动时自动加载执行,也就是说,哪怕开发者从未在代码中主动import litellm,只要项目的依赖链中包含这两个版本的litellm,就会自动触发后门程序。
litellm的核心功能是为开发者提供大模型API的统一调用入口,不管是OpenAI的GPT系列、Anthropic的Claude还是国内主流大模型,开发者只要调用litellm的统一接口就能完成多模型适配,无需反复编写不同平台的对接代码,因此被AI开发者群体称为“刚需神器”。
截至事件发生前,litellm在GitHub的星标数量已突破4万,月下载量超过95万,用户覆盖大量独立开发者、AI初创公司及企业技术团队,其开发环境中普遍存储着大模型付费API凭证、云服务密钥等高敏感数据,早已成为黑客眼中的高价值攻击目标。
目前PyPI平台已紧急下架两个涉事版本,litellm官方也在UTC时间3月24日12:17推送了安全版本1.82.9,彻底清理了所有恶意代码。本次攻击从涉事版本上线到被发现下架仅间隔98分钟,但据安全厂商测算,期间两个版本的累计下载量仍超过2.3万次,初步估算或有上万名开发者的敏感凭证已经被盗。
Karpathy也在社交平台公开发声,提醒所有使用litellm的开发者立即核查项目依赖版本,尽快升级到1.82.9及以上版本,同时建议所有曾安装过涉事版本的用户立即轮换所有存储在开发环境中的API密钥、云服务凭证,避免被盗用造成财产损失。
本次事件被安全行业称为“教科书级的供应链攻击”,也暴露出当前AI开发生态的安全短板:随着AI开发效率要求不断提升,开发者普遍高度依赖各类开源组件,类似litellm的通用工具已经成为整个行业的基础设施,一旦出现安全问题影响面极广。
据网络安全机构统计,2025年针对PyPI、npm等开源包管理平台的供应链攻击数量同比增幅达127%,而AI开发者群体普遍更关注模型效果、开发效率,对依赖库的安全核查意识明显不足,本次事件也为整个行业敲响了警钟,后续开源社区、企业及开发者都需要建立更完善的依赖安全校验机制,从源头降低供应链攻击风险。

7 分钟前
2026年3月31日,微软正式为Microsoft 365 Copilot的研究员工具模块上线全新Critique功能,首次实现OpenAI GPT与Anthropic Claude两大主流大模型跨生态协同工作,搭配独创的“理事会”多智能体校验机制,经DRACO测试验证,其复杂学术任务处理效果显著优于任意单一模型,可大幅降低AI生成内容的幻觉发生率。

35 分钟前
2026年3月31日,微软在Windows 11 26300.8142预览版更新中,为任务管理器新增NPU(神经网络处理单元)实时实时功能,用户可直观查看NPU实时占用率、专用内存与共享内存消耗、显卡内置神经网络引擎活动等数据,彻底破解此前NPU运行状态不透明的性能黑盒问题,适配当前AI PC普及的市场需求。

37 分钟前
2026年3月30日国际医生节期间,蚂蚁集团旗下健康AI产品蚂蚁阿福发布公开拜师帖,面向国内名医拜师以提升医疗专业能力。截至发稿,上海市东方医院妇产科主任医师段涛、北京大学第三医院危重医学科主任医师薄世宁等全国30余位名医已确认收下这位AI徒弟,将通过专业考题、病例指导等形式帮助其优化医疗服务能力与人文关怀属性。

2 小时前
2026年3月31日凌晨,大量国行iPhone用户发现系统设置中出现可开启的“Apple智能与Siri”选项,该功能上线仅数小时即被苹果官方撤回。尝鲜用户测试发现新版Siri明确回复内置百度文心大模型,知名苹果产业链记者马克·古尔曼证实此次上线为意外操作,双方暂未公布合作细节,事件引发业内对苹果AI本土化落地进度的广泛讨论。

3 小时前
美国外送巨头DoorDash于2026年3月推出独立应用Tasks,面向平台旗下800万外卖员开放,骑手可在配送间隙完成拍摄街景、记录交付动作等小额数字任务赚取额外收入,采集到的真实物理场景数据将用于解决AI训练长尾场景痛点,为旗下配送机器人Dot的技术迭代提供核心支撑。

3 小时前
2026年3月31日,AI接入层头部初创公司LiteLLM正式宣布全面移除平台内争议辅助工具Delve,回应开发者社区关于该工具数据隐私、模型透明度的质疑。LiteLLM创始人公开承认此前合作伙伴安全评估存在疏漏,团队将剔除全部关联代码,转向可审计的开源替代方案,该事件也暴露出AI中间层架构平衡效率与安全的行业共性难题。

3 小时前
2026年3月31日,开源AI项目OpenClaw创始人在全球AI架构创新峰会上正式提出,2026年将成为通用AI代理爆发元年。当前AI正从聊天机器人进化为可自主处理复杂工作流的智能数字员工,具备跨平台操作、任务逻辑拆解能力,其落地将彻底重塑现有SaaS软件格局与大众办公习惯。

3 小时前
2026年3月,全球大模型聚合路由平台OpenRouter发布最新监测数据显示,国产大模型全球调用量已连续1个月超越海外模型,上周Top9上榜模型中国产占6席,总调用量达9.82T,较此前一周增长33.4%;海外仅Anthropic等2家入榜,总调用量下滑15.4%。此轮增长核心驱动力为OpenClaw平台走红,智谱CEO张鹏指出AI Agent时代算力需求正出现非线性增长。