LiteLLM v1.82.8 Kompromittierung nutzt .pth-Datei für persistente Ausführung

Details zur Kompromittierung
Die LiteLLM-Versionen 1.82.7 und 1.82.8 wurden letzte Woche auf PyPI kompromittiert. Die Nutzlast von v1.82.8 ist besonders besorgniserregend, da sie eine .pth-Datei in site-packages verwendet, die bei jedem Start eines Python-Prozesses beliebigen Code ausführt.
Pythons site.py verarbeitet .pth-Dateien beim Interpreter-Start, und jede Zeile, die mit 'import' beginnt, wird ausgeführt. Das bedeutet, dass der schädliche Code auch dann läuft, wenn LiteLLM als transitive Abhängigkeit installiert ist und nie direkt importiert oder genutzt wird.
Auswirkungen und Verbreitung
Laut Wiz-Daten ist LiteLLM in 36% der Cloud-Umgebungen als transitive Abhängigkeit vorhanden. Es wird eingebunden durch:
- KI-Agenten-Frameworks
- MCP-Server
- LLM-Orchestrierungstools
Reaktion und Absicherung
Die Quelle enthält einen Leitfaden zur Absicherung, der diese spezifische Schwachstelle und neun weitere Maßnahmen im Zusammenhang mit der breiteren TeamPCP-Lieferkettenkampagne abdeckt. Der Schnellstart-Abschnitt für Python/KI-Ingenieure skizziert drei sofortige Maßnahmen für diese Woche.
Für detaillierte Schritte zur Risikominderung und den vollständigen Leitfaden zur Absicherung siehe die Empfehlung unter: https://raxe.ai/labs/advisories/RAXE-2026-045
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Open-Source-KI-Tools bergen Sicherheitsrisiken durch "trügerische Sicherheit durch Transparenz"
Ein Reddit-Beitrag warnt vor Malware, die als Open-Source-KI-Agenten und -Tools getarnt ist, wobei bösartiger Code in großen Codebasen versteckt sein kann, die Nutzer für sicher halten, weil sie auf GitHub gehostet werden. Der Beitrag beschreibt, wie 'Vibe-Coding' und autonome KI-Agenten Nutzer dazu bringen, unbekannte Programme ohne Überprüfung auszuführen.

Hackerbot-Claw: KI-Bot, der GitHub Actions-Workflows ausnutzt
Ein KI-gestützter Bot namens hackerbot-claw führte eine einwöchige automatisierte Angriffskampagne gegen CI/CD-Pipelines durch und erreichte Remote-Code-Ausführung bei mindestens 4 von 6 Zielen, darunter Microsoft, DataDog und CNCF-Projekte. Der Bot verwendete 5 verschiedene Exploit-Techniken und exfiltrierte ein GitHub-Token mit Schreibberechtigungen.
Israelisches Startup Irregular mit Schurken-KI-Hacks bei OpenAI, Anthropic und Meta in Verbindung gebracht
CNBC berichtet, dass das israelische Startup Irregular mit rogue AI-Hacks bei OpenAI, Anthropic und Meta in Verbindung gebracht wird. Die Angriffe zielten auf KI-Systeme ab und werfen Fragen zur KI-Sicherheit auf.

GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats
Ein Entwickler veröffentlichte ein GitHub-Repository mit Sicherheitsmaßnahmen für öffentliche KI-Chatbots, nachdem Nutzer Prompt-Injection, Rollenspiel-Angriffe, mehrsprachige Tricks und Base64-codierte Payloads versucht hatten. Die Anleitung enthält eine Claude-Code-Fähigkeit, um alle 16 dokumentierten Injection-Techniken zu testen.