LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente
Ad

Detalles del Compromiso

Las versiones 1.82.7 y 1.82.8 de LiteLLM fueron comprometidas en PyPI la semana pasada. La carga útil de la v1.82.8 es particularmente preocupante porque utiliza un archivo .pth en site-packages que ejecuta código arbitrario en cada inicio de proceso Python.

El site.py de Python procesa los archivos .pth al iniciar el intérprete, y cualquier línea que comience con 'import' se ejecuta. Esto significa que el código malicioso se ejecuta incluso si tienes LiteLLM instalado como una dependencia transitiva y nunca lo importas o usas directamente.

Impacto y Distribución

Según datos de Wiz, LiteLLM está presente en el 36% de los entornos en la nube como una dependencia transitiva. Se incorpora mediante:

  • Frameworks de agentes de IA
  • Servidores MCP
  • Herramientas de orquestación de LLM
Ad

Respuesta y Fortalecimiento

La fuente incluye una guía de fortalecimiento que cubre esta vulnerabilidad específica y otras nueve medidas relacionadas con la campaña más amplia de cadena de suministro TeamPCP. La sección de inicio rápido para ingenieros de Python/IA describe tres acciones inmediatas a tomar esta semana.

Para pasos detallados de mitigación y la guía completa de fortalecimiento, consulta el aviso en: https://raxe.ai/labs/advisories/RAXE-2026-045

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

Análisis de Seguridad de Aislamiento de Agentes: Desde Sin Sandbox hasta Máquinas Virtuales Firecracker
Seguridad

Análisis de Seguridad de Aislamiento de Agentes: Desde Sin Sandbox hasta Máquinas Virtuales Firecracker

Análisis de cómo Cursor, Claude Code, Devin, OpenAI y E2B aíslan las cargas de trabajo de los agentes, desde sin sandbox hasta microVMs Firecracker aisladas por hardware. Los entornos de ejecución de contenedores han tenido CVEs de escape anualmente desde 2019, mientras que Firecracker tiene cero escapes de huésped a anfitrión en siete años.

OpenClawRadar
Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.
Seguridad

Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.

Anthropic detectó que tres empresas chinas de IA—DeepSeek, Moonshot y MiniMax—crearon más de 24,000 cuentas fraudulentas para generar más de 16 millones de intercambios con Claude, extrayendo sus capacidades de razonamiento mediante ataques de destilación sistemáticos.

OpenClawRadar
FORGE: Marco de Pruebas de Seguridad de IA de Código Abierto para Sistemas LLM
Seguridad

FORGE: Marco de Pruebas de Seguridad de IA de Código Abierto para Sistemas LLM

FORGE es un marco de pruebas de seguridad de IA autónomo que construye sus propias herramientas durante la ejecución, se autoreplica en un enjambre y cubre las 10 principales vulnerabilidades OWASP LLM, incluyendo inyección de prompts, fuzzing de jailbreak y fugas RAG.

OpenClawRadar
Usando FastAPI Guard para proteger las instancias de OpenClaw contra ataques.
Seguridad

Usando FastAPI Guard para proteger las instancias de OpenClaw contra ataques.

FastAPI Guard proporciona middleware que añade 17 comprobaciones de seguridad, incluyendo filtrado de IP, bloqueo geográfico, limitación de tasa y detección de penetración. La herramienta bloquea ataques como los documentados en las auditorías de seguridad de OpenClaw, que muestran 512 vulnerabilidades y más de 40,000 instancias expuestas.

OpenClawRadar