近日,Python官方第三方软件包仓库PyPI向全球开发者发布安全警示,平台已排查发现多份伪装成热门AI中间件LiteLLM的恶意软件包,可静默窃取开发者本地存储的云服务访问密钥、CI/CD流水线凭证等核心敏感信息。据PyPI安全团队披露,涉事恶意包累计下载量已突破1.2万次,目前已全部做下架处理。
作为当前AI开发领域使用率最高的LLM调用中间件之一,LiteLLM因支持跨平台统一调度OpenAI、Anthropic、DeepSeek等近百家大模型服务接口,被全球超过20万AI开发者纳入技术栈,月均下载量超过300万次,也因此成为恶意投毒者的重点目标。
此次被发现的恶意包属于典型的“旁注攻击”产物,与官方LiteLLM包名仅存在1-2个字符的拼写差异,比如“litelllm”“litelmm”等变体,普通开发者很难通过肉眼识别。不少开发者为了节省时间,会直接复制搜索引擎里的安装命令,若搜索结果被恶意SEO污染,就很容易误装恶意包。
随着生成式AI开发热潮持续升温,Python生态已经成为供应链攻击的重灾区。来自软件安全公司Snyk的2024年安全报告显示,仅2024年上半年,PyPI平台就排查出超过1200个针对AI开发工具的恶意包,同比增长217%,其中超过6成投毒目标为大模型调用中间件、AI训练框架、RAG开发工具等热门AI组件。
这类攻击的危害远大于传统恶意软件,一旦企业的CI/CD流水线被窃密,可能导致整个大模型训练数据集、API接口密钥、用户隐私数据全部泄露,据IBM统计,此类安全事件造成的平均经济损失超过200万美元。不少初创企业为了加快AI应用上线速度,往往跳过依赖包安全审计环节,进一步放大了此类攻击的风险。
针对此次恶意包事件,PyPI联合多家开源安全厂商给出了三点防护建议:
第一,安装依赖包时开启PyPI官方的包名拼写校验功能,优先通过官方GitHub仓库、PyPI官方主页复制安装命令,避免下载拼写相似的恶意包;
第二,定期扫描本地及CI/CD环境中的敏感信息存储,禁止将明文密钥写入.env配置文件,优先使用云服务商提供的密钥管理服务存储敏感信息;
第三,若近期安装过非官方来源的LiteLLM包,需立即重置所有云服务密钥、CI/CD令牌,并对服务器日志进行全面排查,确认是否存在数据泄露行为。
当前全球范围内尚未形成针对AI开源组件的统一安全审核标准,随着大模型应用落地速度加快,AI供应链安全已经成为科技企业重点投入的新方向。包括谷歌、微软、OpenAI在内的多家科技巨头已经在联合推进AI开源组件的签名校验机制,未来所有上架PyPI的AI相关工具包都将需要经过多重安全审计,从源头减少投毒事件的发生。

1 小时前
2026年3月31日,AI接入层头部初创公司LiteLLM正式宣布全面移除平台内争议辅助工具Delve,回应开发者社区关于该工具数据隐私、模型透明度的质疑。LiteLLM创始人公开承认此前合作伙伴安全评估存在疏漏,团队将剔除全部关联代码,转向可审计的开源替代方案,该事件也暴露出AI中间层架构平衡效率与安全的行业共性难题。

2 小时前
2026年3月31日,全球头部AI网关开发商LiteLLM正式宣布终止与合规服务商Delve的所有合作,将转由竞品机构重新开展安全认证。此前LiteLLM开源版本遭遇凭证窃取恶意攻击,暴露出Delve为其颁发的两项安全认证存在审计失职,甚至涉嫌数据造假、雇佣无资质审计人员,引发全行业对AI基础设施合规体系的信任质疑。

2 小时前
美国知名AI网关初创企业LiteLLM于2026年3月正式宣布终止与合规服务商Delve的全部合作。此前LiteLLM曾通过Delve获得两项安全合规认证,上周该公司遭遇大规模凭据窃取恶意软件攻击,经溯源相关安全漏洞与Delve提供的服务存在直接关联,事件已引发AI服务供应链安全的全行业讨论。

5 天前
2026年3月,著名AI科学家Andrej Karpathy公开发布安全预警,GitHub星标超4万、月下载量接近1亿次的AI通用调用库litellm遭遇供应链投毒攻击。恶意代码被植入其PyPI平台发布的1.82.7、1.82.8两个版本,无需调用即可自动执行,影响范围覆盖全行业AI工具链,引发全球开发者对开源AI软件安全性的普遍担忧。

5 天前
2026年3月24日,知名AI开源Python库litellm被曝在PyPI平台遭遇供应链投毒攻击,OpenAI创始成员Andrej Karpathy公开发布安全预警。本次涉事版本为1.82.7、1.82.8,恶意代码无需主动调用即可执行,作为月下载量超95万、GitHub星标超4万的开发者常用工具,本次事件或导致数万份开发者API凭证泄露。

1 小时前
2026年3月31日凌晨,大量国行iPhone用户发现系统设置中出现可开启的“Apple智能与Siri”选项,该功能上线仅数小时即被苹果官方撤回。尝鲜用户测试发现新版Siri明确回复内置百度文心大模型,知名苹果产业链记者马克·古尔曼证实此次上线为意外操作,双方暂未公布合作细节,事件引发业内对苹果AI本土化落地进度的广泛讨论。

1 小时前
美国外送巨头DoorDash于2026年3月推出独立应用Tasks,面向平台旗下800万外卖员开放,骑手可在配送间隙完成拍摄街景、记录交付动作等小额数字任务赚取额外收入,采集到的真实物理场景数据将用于解决AI训练长尾场景痛点,为旗下配送机器人Dot的技术迭代提供核心支撑。

1 小时前
2026年3月31日,美国加利福尼亚州政府宣布将推进全美最严AI监管法案,无视特朗普政府放宽AI产业约束的号召,重点覆盖模型训练透明度、灾难性风险预防等维度,要求头部AI企业提交详细合规报告。此举旨在填补联邦层面AI安全治理真空,也直接加剧了州政府与联邦在技术主权领域的博弈。