LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente
Ad

Detalles del Compromiso

Las versiones 1.82.7 y 1.82.8 de LiteLLM fueron comprometidas en PyPI la semana pasada. La carga útil de la v1.82.8 es particularmente preocupante porque utiliza un archivo .pth en site-packages que ejecuta código arbitrario en cada inicio de proceso Python.

El site.py de Python procesa los archivos .pth al iniciar el intérprete, y cualquier línea que comience con 'import' se ejecuta. Esto significa que el código malicioso se ejecuta incluso si tienes LiteLLM instalado como una dependencia transitiva y nunca lo importas o usas directamente.

Impacto y Distribución

Según datos de Wiz, LiteLLM está presente en el 36% de los entornos en la nube como una dependencia transitiva. Se incorpora mediante:

  • Frameworks de agentes de IA
  • Servidores MCP
  • Herramientas de orquestación de LLM
Ad

Respuesta y Fortalecimiento

La fuente incluye una guía de fortalecimiento que cubre esta vulnerabilidad específica y otras nueve medidas relacionadas con la campaña más amplia de cadena de suministro TeamPCP. La sección de inicio rápido para ingenieros de Python/IA describe tres acciones inmediatas a tomar esta semana.

Para pasos detallados de mitigación y la guía completa de fortalecimiento, consulta el aviso en: https://raxe.ai/labs/advisories/RAXE-2026-045

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

Investigadores de Seguridad en IA: Tus Vulnerabilidades de Día Cero Podrían Filtrarse a través de la Opción de Inclusión de Datos
Seguridad

Investigadores de Seguridad en IA: Tus Vulnerabilidades de Día Cero Podrían Filtrarse a través de la Opción de Inclusión de Datos

El interruptor 'Mejorar el modelo para todos' en las interfaces de LLM puede recolectar automáticamente investigaciones profundas de red-teaming, enviando tus conceptos de vulnerabilidad a los equipos de seguridad de los proveedores y potencialmente a artículos académicos antes de que publiques. Desactiva el intercambio de datos antes de realizar investigaciones de seguridad serias.

OpenClawRadar
El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM
Seguridad

El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM

El auditor de IA de ZK/SEC, zkao, encontró un error crítico de solidez en la biblioteca de emparejamientos de OpenVM que permite a un probador malicioso falsificar igualdades de emparejamientos, corregido en OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente
Seguridad

Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente

Un nuevo estudio muestra que los payloads de inyección adaptados al vocabulario del dominio evaden la detección, reduciendo la IDR del 93,8% al 9,7%. El debate multiagente amplifica los ataques. Llama Guard 3 no detecta ningún payload.

OpenClawRadar
Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos
Seguridad

Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos

Una nueva investigación muestra que hackers y estafadores de bajo nivel se quejan de publicaciones generadas por IA en foros de ciberdelincuencia, considerándolas ruido de baja calidad que socava la confianza comunitaria y la interacción social.

OpenClawRadar