Paquet PyPI Litellm Compromis : La Version Malveillante 1.82.8 Exfiltrait les Identifiants

✍️ OpenClawRadar📅 Publié: March 25, 2026🔗 Source
Paquet PyPI Litellm Compromis : La Version Malveillante 1.82.8 Exfiltrait les Identifiants
Ad

Alerte de sécurité : Compromission du package Litellm

Le package Python litellm, qui compte environ 97 millions de téléchargements par mois et est utilisé pour unifier les appels API vers OpenAI, Anthropic, Cohere et d'autres fournisseurs de LLM, a été compromis sur PyPI. Une version malveillante (1.82.8) a été téléversée, exfiltrant des données sensibles des systèmes affectés.

Ce qui s'est passé

Pendant environ une heure, l'exécution de pip install litellm ou l'installation de tout package qui en dépend (comme DSPy) déclenchait l'exfiltration de données. La version malveillante collectait :

  • Clés SSH
  • Identifiants AWS, GCP et Azure
  • Fichiers de configuration Kubernetes
  • Identifiants Git et historique du shell
  • Toutes les variables d'environnement (y compris les clés API et secrets)
  • Informations de portefeuille crypto
  • Clés privées SSL
  • Secrets CI/CD

L'attaque a été découverte lorsqu'une machine d'utilisateur a planté. Andrej Karpathy l'a décrite comme "la chose la plus effrayante imaginable dans le logiciel moderne".

Ad

Action immédiate requise

Si vous avez installé des packages Python hier (surtout DSPy ou tout outil dépendant de litellm), considérez que vos identifiants sont compromis. Vous devriez :

  • Révoquer immédiatement tous les identifiants potentiellement affectés
  • Vérifier vos versions de package pour litellm 1.82.8
  • Consulter l'analyse complète dans la source pour les étapes de remédiation spécifiques

La version malveillante a été retirée de PyPI, mais les identifiants ont pu être volés pendant l'heure où le package était actif.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

McpVanguard : Proxy de sécurité open-source pour les agents d'IA basés sur MCP
Security

McpVanguard : Proxy de sécurité open-source pour les agents d'IA basés sur MCP

McpVanguard est un proxy de sécurité et un pare-feu à 3 couches qui se place entre les agents d'IA et les outils MCP, ajoutant une protection contre l'injection de prompts, le parcours de chemins et d'autres attaques avec une latence d'environ 16 ms.

OpenClawRadar
OneCLI : Coffre-fort d'identifiants open source pour agents IA
Security

OneCLI : Coffre-fort d'identifiants open source pour agents IA

OneCLI est une passerelle open-source écrite en Rust qui se place entre les agents d'IA et les services externes, injectant les identifiants réels au moment de la requête tandis que les agents ne voient que des clés de substitution. Il fournit un stockage chiffré AES-256-GCM, s'exécute dans un seul conteneur Docker avec PGlite intégré, et fonctionne avec n'importe quel framework d'agents capable de définir un HTTPS_PROXY.

OpenClawRadar
ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel
Security

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel

ClawSecure est une plateforme de sécurité dédiée à OpenClaw qui effectue des audits de sécurité à 3 niveaux, une surveillance en temps réel avec suivi des hachages SHA-256 toutes les 12 heures, et offre une couverture complète OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est gratuite sans inscription requise.

OpenClawRadar
L'IA brise les deux cultures de vulnérabilité : divulgation coordonnée contre "les bogues sont des bogues" de Linux
Security

L'IA brise les deux cultures de vulnérabilité : divulgation coordonnée contre "les bogues sont des bogues" de Linux

Jeff Kaufman analyse comment la découverte de vulnérabilités par l'IA fracture à la fois la divulgation coordonnée et la culture des correctifs discrets de Linux, en utilisant la récente vulnérabilité Copy Fail (ESP) comme étude de cas.

OpenClawRadar