LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente

Detalles del Compromiso
Las versiones 1.82.7 y 1.82.8 de LiteLLM fueron comprometidas en PyPI la semana pasada. La carga útil de la v1.82.8 es particularmente preocupante porque utiliza un archivo .pth en site-packages que ejecuta código arbitrario en cada inicio de proceso Python.
El site.py de Python procesa los archivos .pth al iniciar el intérprete, y cualquier línea que comience con 'import' se ejecuta. Esto significa que el código malicioso se ejecuta incluso si tienes LiteLLM instalado como una dependencia transitiva y nunca lo importas o usas directamente.
Impacto y Distribución
Según datos de Wiz, LiteLLM está presente en el 36% de los entornos en la nube como una dependencia transitiva. Se incorpora mediante:
- Frameworks de agentes de IA
- Servidores MCP
- Herramientas de orquestación de LLM
Respuesta y Fortalecimiento
La fuente incluye una guía de fortalecimiento que cubre esta vulnerabilidad específica y otras nueve medidas relacionadas con la campaña más amplia de cadena de suministro TeamPCP. La sección de inicio rápido para ingenieros de Python/IA describe tres acciones inmediatas a tomar esta semana.
Para pasos detallados de mitigación y la guía completa de fortalecimiento, consulta el aviso en: https://raxe.ai/labs/advisories/RAXE-2026-045
📖 Read the full source: r/LocalLLaMA
👀 Ver también

Investigadores de Seguridad en IA: Tus Vulnerabilidades de Día Cero Podrían Filtrarse a través de la Opción de Inclusión de Datos
El interruptor 'Mejorar el modelo para todos' en las interfaces de LLM puede recolectar automáticamente investigaciones profundas de red-teaming, enviando tus conceptos de vulnerabilidad a los equipos de seguridad de los proveedores y potencialmente a artículos académicos antes de que publiques. Desactiva el intercambio de datos antes de realizar investigaciones de seguridad serias.

El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM
El auditor de IA de ZK/SEC, zkao, encontró un error crítico de solidez en la biblioteca de emparejamientos de OpenVM que permite a un probador malicioso falsificar igualdades de emparejamientos, corregido en OpenVM 1.6.0 (CVE-2026-46669).

Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente
Un nuevo estudio muestra que los payloads de inyección adaptados al vocabulario del dominio evaden la detección, reduciendo la IDR del 93,8% al 9,7%. El debate multiagente amplifica los ataques. Llama Guard 3 no detecta ningún payload.

Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos
Una nueva investigación muestra que hackers y estafadores de bajo nivel se quejan de publicaciones generadas por IA en foros de ciberdelincuencia, considerándolas ruido de baja calidad que socava la confianza comunitaria y la interacción social.