近日,Python官方第三方软件包仓库PyPI向全球开发者发布安全警示,平台已排查发现多份伪装成热门AI中间件LiteLLM的恶意软件包,可静默窃取开发者本地存储的云服务访问密钥、CI/CD流水线凭证等核心敏感信息。据PyPI安全团队披露,涉事恶意包累计下载量已突破1.2万次,目前已全部做下架处理。
作为当前AI开发领域使用率最高的LLM调用中间件之一,LiteLLM因支持跨平台统一调度OpenAI、Anthropic、DeepSeek等近百家大模型服务接口,被全球超过20万AI开发者纳入技术栈,月均下载量超过300万次,也因此成为恶意投毒者的重点目标。
此次被发现的恶意包属于典型的“旁注攻击”产物,与官方LiteLLM包名仅存在1-2个字符的拼写差异,比如“litelllm”“litelmm”等变体,普通开发者很难通过肉眼识别。不少开发者为了节省时间,会直接复制搜索引擎里的安装命令,若搜索结果被恶意SEO污染,就很容易误装恶意包。
随着生成式AI开发热潮持续升温,Python生态已经成为供应链攻击的重灾区。来自软件安全公司Snyk的2024年安全报告显示,仅2024年上半年,PyPI平台就排查出超过1200个针对AI开发工具的恶意包,同比增长217%,其中超过6成投毒目标为大模型调用中间件、AI训练框架、RAG开发工具等热门AI组件。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
15 天前
近期安全研究人员披露针对SAP关联npm包的定向攻击活动,该攻击以窃取开发者凭证、云服务密钥为核心目标,通过滥用开源组件可信发布规则、篡改AI编码工具默认配置实现入侵,波及大量使用CI/CD自动化部署流水线的企业研发团队,目前已有超过200个活跃企业开发环境被检测出存在相关风险隐患。

22 天前
全球最大的前端开源软件仓库npm近期检出两款恶意开发包pgserve、automagik,两类包伪装成常规开发工具,可窃取用户数据、账号凭证与核心密钥,还会感染所有基于其开发的软件包,极端情况下可造成企业级系统完全接管。当前大量AI应用依赖npm生态组件,风险已传导至生成式AI产品落地全链路。

1 个月前
专注AI生成代码安全审计的美国初创公司Gitar近日正式结束隐身运营,对外公布完成900万美元早期融资。该公司核心技术是基于AI智能体实现自动化代码安全审查,主要针对当前行业内大量由AI生成的代码进行漏洞扫描与风险排查,填补AI开发流程中的安全防护空白,引发创投圈对AI开发安全赛道的关注。

1 个月前
2026年4月,美国AI巨头Anthropic要求暂停国防部供应链风险黑名单的动议被华盛顿特区联邦上诉法院驳回,诉讼期间该公司将无法参与五角大楼采购项目。法院明确裁决国家安全利益优先于企业经济损失,驳回了Anthropic关于言论自由受损的主张,这一判决也引发全球AI企业对美军工领域准入规则的普遍关注。

1 个月前
2026年4月,估值达100亿美元的AI独角兽Mercor证实旗下开源项目LiteLLM遭遇黑客组织TeamPCP发起的供应链攻击,波及数千家下游企业。主打简化OpenAI、Anthropic等主流大模型API调用逻辑的LiteLLM日均下载量达百万级,目前勒索组织Lapsus$宣称窃取其内部数据并公开敏感信息,Mercor已启动第三方调查及补救措施。

1 个月前
AI招聘初创公司Mercor于2026年3月底确认遭遇网络安全事件,本次攻击与开源大模型网关项目LiteLLM被攻陷存在直接关联,一匿名勒索黑客组织已公开宣称对事件负责,称已窃取Mercor系统内超百万条求职者信息与数百家企业客户数据,该事件也再次引发AI行业对开源组件供应链安全的普遍担忧。

1 个月前
2026年3月31日,AI接入层头部初创公司LiteLLM正式宣布全面移除平台内争议辅助工具Delve,回应开发者社区关于该工具数据隐私、模型透明度的质疑。LiteLLM创始人公开承认此前合作伙伴安全评估存在疏漏,团队将剔除全部关联代码,转向可审计的开源替代方案,该事件也暴露出AI中间层架构平衡效率与安全的行业共性难题。

1 个月前
2026年3月31日,全球头部AI网关开发商LiteLLM正式宣布终止与合规服务商Delve的所有合作,将转由竞品机构重新开展安全认证。此前LiteLLM开源版本遭遇凭证窃取恶意攻击,暴露出Delve为其颁发的两项安全认证存在审计失职,甚至涉嫌数据造假、雇佣无资质审计人员,引发全行业对AI基础设施合规体系的信任质疑。