LiteLLM v1.82.8 Compromiso Utiliza Archivo .pth para Ejecución Persistente

Detalles del Compromiso
Las versiones 1.82.7 y 1.82.8 de LiteLLM fueron comprometidas en PyPI la semana pasada. La carga útil de la v1.82.8 es particularmente preocupante porque utiliza un archivo .pth en site-packages que ejecuta código arbitrario en cada inicio de proceso Python.
El site.py de Python procesa los archivos .pth al iniciar el intérprete, y cualquier línea que comience con 'import' se ejecuta. Esto significa que el código malicioso se ejecuta incluso si tienes LiteLLM instalado como una dependencia transitiva y nunca lo importas o usas directamente.
Impacto y Distribución
Según datos de Wiz, LiteLLM está presente en el 36% de los entornos en la nube como una dependencia transitiva. Se incorpora mediante:
- Frameworks de agentes de IA
- Servidores MCP
- Herramientas de orquestación de LLM
Respuesta y Fortalecimiento
La fuente incluye una guía de fortalecimiento que cubre esta vulnerabilidad específica y otras nueve medidas relacionadas con la campaña más amplia de cadena de suministro TeamPCP. La sección de inicio rápido para ingenieros de Python/IA describe tres acciones inmediatas a tomar esta semana.
Para pasos detallados de mitigación y la guía completa de fortalecimiento, consulta el aviso en: https://raxe.ai/labs/advisories/RAXE-2026-045
📖 Read the full source: r/LocalLLaMA
👀 Ver también

OpenClaw Fortalecimiento de Seguridad: Protección Multicapa Contra Riesgos de Agentes Autónomos
Un desarrollador modificó la base de código de OpenClaw para agregar una pila de seguridad de múltiples capas que incluye un guardia de regex de denegación estricta, un desofuscador recursivo, un perfil de AppArmor e integración de auditoría para evitar comandos destructivos y exfiltración de datos por parte de agentes autónomos.

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Los paquetes 'lightning' 2.6.2 y 2.6.3 de PyPI contienen malware con temática de Shai-Hulud que roba credenciales, tokens y secretos en la nube, y se propaga a paquetes npm mediante cargas útiles JavaScript inyectadas.

Se encontró un troyano en los archivos skill.md del repositorio Claude Flow
Se encontró que un repositorio de GitHub que contenía archivos de habilidades de Claude Flow contenía un troyano identificado como JS/CrypoStealz.AE!MTB. El malware se activó automáticamente cuando un IDE basado en IA abrió la carpeta para leer los archivos markdown.

El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales
Vitalik Buterin describe su configuración de LLM autosoberana centrada en inferencia local, aislamiento y mitigación de riesgos de privacidad como fugas de datos y jailbreaks.