2026年3月,著名AI科学家Andrej Karpathy公开发布安全预警,GitHub星标超4万、月下载量接近1亿次的AI通用调用库litellm遭遇供应链投毒攻击。恶意代码被植入其PyPI平台发布的1.82.7、1.82.8两个版本,无需调用即可自动执行,影响范围覆盖全行业AI工具链,引发全球开发者对开源AI软件安全性的普遍担忧。
3月25日预警发出后,24小时内就有超过3000名开发者在litellm的GitHub官方仓库issue区反馈自己安装了风险版本,其中不乏头部AI公司、高校科研机构的核心技术人员,整个AI开发圈瞬间拉响最高级别的安全警报。
不少网络安全从业者将此次攻击称为AI领域的教科书级供应链攻击,其最核心的威胁在于完全没有触发门槛。
攻击者将恶意代码封装在.pth格式文件中,植入litellm在PyPI平台发布的1.82.7、1.82.8两个版本包内。而根据Python的默认运行规则,只要用户通过pip install命令安装了这两个版本,恶意代码会在每次Python进程启动时自动执行——即便用户从未主动调用过任何litellm相关的代码,设备也会被攻击者完全控制,实现“装上就中招”的窃密效果。
litellm之所以成为攻击者的目标,核心原因是它已经成为AI开发领域的通用API适配层。
对于开发者而言,不管是调用OpenAI的GPT系列、Anthropic的Claude系列,还是国内厂商的通义千问、文心一言等大模型,只要接入litellm就能实现统一接口适配,无需针对不同厂商的API规则分别开发,极大降低了多模型应用的开发成本。据第三方开发者统计,目前超过60%的AI应用项目都引入了litellm作为依赖,其GitHub仓库星标超过4万,月下载量接近1亿次,覆盖从创业公司到头部科技企业的全行业开发者群体,此次攻击的影响范围如同多米诺骨牌般扩散到整个AI工具链。
作为前特斯拉AI负责人、OpenAI创始成员,Andrej Karpathy此次亲自下场发布预警,也侧面印证了此次事件的严重程度。
事实上,近年来开源软件供应链攻击的频率正在快速上升,而AI领域成为重灾区:为了赶产品迭代速度,多数AI创业公司几乎不会对第三方依赖库做代码审计,普遍默认PyPI等公共平台上的下载包是安全的,核心基础工具一旦被攻击者攻破,就会出现“一倒一大片”的安全事故。此次litellm投毒事件,也给所有AI从业者敲响了警钟:开源工具的免费红利背后,同样隐藏着不可忽视的安全风险。
事件曝光后,PyPI平台已经第一时间下架了litellm的两个涉事版本,litellm官方也在3小时内发布了安全修复的1.82.9版本,建议所有用户立即回滚或升级到安全版本。
与此同时,不少头部AI企业已经开始调整内部的依赖管理规则:一方面对所有引入的第三方开源库做全量安全审计,另一方面搭建内部的私有依赖镜像库,避免直接从公共平台拉取未经验证的安装包。有安全专家建议,未来开源AI社区可以建立核心贡献者实名认证、版本代码自动扫描等机制,从源头降低供应链攻击的风险。

1 小时前
近日,人工智能企业OpenAI完成总额达1220亿美元的最新一轮融资,该轮融资由亚马逊、英伟达、软银领投,其中30亿美元资金来自散户投资者,投后估值升至8520亿美元。作为ChatGPT的开发方,OpenAI目前尚未公开上市,本次巨额融资落地也被外界视为其正式推进IPO进程的重要信号。

7 小时前
3月26日,国际顶级学术出版机构Nature旗下Nature Index China特刊刊发两篇深度报道,系统呈现教育集团天立国际在“AI+教育”领域的落地成果,聚焦中国K12教育场景下的教育通用人工智能(AGI)应用实践,展示其用技术缩小区域教育资源差距、推动教育公平的探索路径,相关内容随Nature正刊同步上线官网。

7 小时前
2026年3月30日,阿里正式推出新一代全模态大模型Qwen3.5-Omni。该模型原生支持文本、图片、音视频多模态输入,适配256k长上下文与最长10小时音频输入,实测可完整理解50分钟《老友记》剧情,在全球215项权威评测中拿下SOTA,部分性能表现超过谷歌Gemini 3.1 Pro。

7 小时前
2026年3月30日,全球最大光计算独角兽曦智科技正式向港交所递交IPO招股书。该公司由沈亦晨博士于2017年创立,专注于光互连、光计算技术研发,商业化进度全球领先,腾讯、百度均为其早期投资方,目前已走出试点阶段,下游已有AI芯片企业完成下单,本次IPO被视作光计算技术规模化商用的标志性节点。

7 小时前
2026年3月29日第二届浦江AI学术年会开幕期间,上海人工智能实验室DeepLink团队正式发布《超节点技术体系白皮书》。该白皮书联合8所顶尖高校、16家核心产业伙伴共同形成产业共识,针对超节点规模化落地过程中异构协同难、跨域调度效率低、工程化部署复杂等核心痛点,为产业实践提供了体系化的理论指导。

7 小时前
2026年3月30日,中国联通发布山东济南市行业客户智算一体机服务项目中标候选人公示,百度以2.9亿元预中标该项目,采购内容包含260台额定参数为64核、主频2.7GHz、功耗400W的智算一体机。该订单是国内运营商2026年Q1落地的代表性大额智算采购项目,侧面反映出国内AI算力需求的持续攀升态势。

7 小时前
2026年3月31日,美国企业级AI智能体初创公司Sycamore宣布完成6500万美元(约合人民币4.49亿元)种子轮融资,本轮由Coatue、光速创投领投,前OpenAI首席科学家鲍勃·麦格鲁、英特尔首席执行官陈立武、Databricks首席执行官阿里·戈德西等产业界顶级人士参投,融资将主要用于研发投入及团队扩张,其核心业务是搭建企业内部智能体调度中枢。

10 小时前
2026年3月31日,《麻省理工科技评论》刊发专栏作者Angela Aristidou的专项研究文章指出,已沿用数十年的传统AI基准测试体系已全面失效,单次标准化测试无法匹配当下通用大模型的多场景落地需求,行业需转向更以人为中心、匹配具体应用场景的新型评估方法,为AI产品的真实效用测算提供可落地的参考框架。