Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API

Se ha emitido una alerta de seguridad crítica sobre código malicioso descubierto en LiteLLM, una biblioteca popular para gestionar y llamar a varias APIs de modelos de lenguaje grandes. La vulnerabilidad podría conducir al robo de claves de API de los sistemas afectados.
Sistemas Afectados
Según la fuente, los usuarios de OpenClaw o del proyecto nanobot podrían verse impactados por esta vulnerabilidad. La alerta menciona específicamente dos problemas de GitHub que contienen los detalles técnicos y discusiones relevantes:
- Problema de LiteLLM #24512: https://github.com/BerriAI/litellm/issues/24512
- Problema de nanobot #2439: https://github.com/HKUDS/nanobot/issues/2439
Contexto Técnico
LiteLLM es una biblioteca de código abierto que proporciona una interfaz unificada para llamar a varias APIs de LLM (como OpenAI, Anthropic, Cohere, etc.) con manejo de errores y formato de respuestas consistentes. Se usa comúnmente en pipelines de desarrollo de agentes de IA para abstraer las diferencias entre las APIs de los proveedores. Una vulnerabilidad en dicha biblioteca podría potencialmente interceptar llamadas a la API y exfiltrar credenciales sensibles.
Nanobot parece ser otro proyecto que podría depender de o integrarse con LiteLLM, aunque la fuente no especifica la relación exacta. Los problemas de GitHub vinculados probablemente contengan números de versión específicos, fragmentos de código que muestran la carga maliciosa y pasos de mitigación que los desarrolladores deberían implementar inmediatamente.
Para los desarrolladores que usan estas herramientas, la acción inmediata debería ser revisar los problemas de GitHub para obtener detalles técnicos sobre la vulnerabilidad, verificar si su implementación está afectada y seguir cualquier parche de seguridad o solución recomendada proporcionada por los mantenedores.
📖 Read the full source: r/openclaw
👀 Ver también

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

Coldkey: Herramienta de generación de claves y respaldo en papel para la era post-cuántica
Coldkey genera claves post-cuánticas (ML-KEM-768 + X25519) y produce copias de seguridad HTML imprimibles de una sola página con códigos QR para almacenamiento fuera de línea.

El Problema del Guardia Uniformado: Por qué los Sandboxes de Agentes Necesitan Identidad, No Solo Política
El sandbox openshell de Nemoclaw aplica políticas de alcance a binarios, lo que permite que el malware viva de la tierra usando los mismos binarios que el agente. ZeroID, una capa de identidad de agente de código abierto, aplica políticas de seguridad a agentes respaldados por identidades seguras.

Vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca protobuf.js
Una vulnerabilidad crítica de ejecución remota de código en las versiones 8.0.0/7.5.4 y anteriores de protobuf.js permite la ejecución de código JavaScript a través de esquemas maliciosos. Los parches están disponibles en las versiones 8.0.1 y 7.5.5.