Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten

Sicherheitswarnung: Litellm-Paket kompromittiert
Das litellm Python-Paket, das monatlich etwa 97 Millionen Downloads verzeichnet und zur Vereinheitlichung von API-Aufrufen an OpenAI, Anthropic, Cohere und andere LLM-Anbieter dient, wurde auf PyPI kompromittiert. Eine bösartige Version (1.82.8) wurde hochgeladen, die sensible Daten von betroffenen Systemen abgezogen hat.
Was passiert ist
Für etwa eine Stunde löste das Ausführen von pip install litellm oder die Installation eines davon abhängigen Pakets (wie DSPy) Datenabfluss aus. Die bösartige Version sammelte:
- SSH-Schlüssel
- AWS-, GCP- und Azure-Zugangsdaten
- Kubernetes-Konfigurationsdateien
- Git-Zugangsdaten und Shell-Verlauf
- Alle Umgebungsvariablen (einschließlich API-Schlüssel und Geheimnisse)
- Krypto-Wallet-Informationen
- SSL-Private Schlüssel
- CI/CD-Geheimnisse
Der Angriff wurde entdeckt, als der Computer eines Nutzers abstürzte. Andrej Karpathy beschrieb es als "die beängstigendste vorstellbare Sache in moderner Software".
Sofortige Maßnahmen erforderlich
Wenn Sie gestern Python-Pakete installiert haben (insbesondere DSPy oder ein litellm-abhängiges Tool), gehen Sie davon aus, dass Ihre Zugangsdaten kompromittiert sind. Sie sollten:
- Alle potenziell betroffenen Zugangsdaten sofort erneuern
- Ihre Paketversionen auf litellm 1.82.8 überprüfen
- Die vollständige Aufschlüsselung in der Quelle für spezifische Abhilfemaßnahmen prüfen
Die bösartige Version wurde von PyPI entfernt, aber Zugangsdaten könnten bereits während der Stunde, in der das Paket aktiv war, gestohlen worden sein.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Open-Source RAG-Angriffs- und Verteidigungslabor für lokale ChromaDB + LM Studio Stacks
Ein Open-Source-Labor misst die Wirksamkeit von RAG-Wissensbasisvergiftungen auf Standard-Lokalsetups mit ChromaDB und LM Studio und zeigt eine Erfolgsquote von 95 % auf ungeschützten Systemen sowie die Bewertung praktischer Abwehrmaßnahmen.

Die Überprüfung des OpenClaw-Setups mit Claude deckt Sicherheitsprobleme auf.
Ein Entwickler nutzte Claude, um seine OpenClaw-Installation zu überprüfen, und entdeckte, dass der Bot API-Schlüssel im Klartext im Speicher und in JSON-Dateien schrieb, zusammen mit anderen Sicherheitsbedenken.

Das Problem uniformierter Wachen: Warum Agent-Sandboxen Identität brauchen, nicht nur Richtlinien
Die Openshell-Sandbox von Nemoclaw begrenzt Sicherheitsrichtlinien auf Binärdateien, sodass Malware dieselben Binärdateien wie der Agent nutzen kann ("Live-off-the-Land"). ZeroID, eine Open-Source-Identitätsschicht für Agenten, wendet Sicherheitsrichtlinien auf Agenten an, die durch sichere Identitäten geschützt sind.

Fil-C macht setjmp/longjmp und ucontext speichersicher
Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.