Alerte de sécurité : Un code malveillant dans LiteLLM pourrait voler les clés API

Une alerte de sécurité critique a été émise concernant un code malveillant découvert dans LiteLLM, une bibliothèque populaire pour gérer et appeler diverses API de grands modèles de langage. Cette vulnérabilité pourrait entraîner le vol de clés API depuis les systèmes affectés.
Systèmes concernés
Selon la source, les utilisateurs d'OpenClaw ou du projet nanobot pourraient être impactés par cette vulnérabilité. L'alerte mentionne spécifiquement deux problèmes GitHub qui contiennent les détails techniques et discussions pertinents :
- Problème LiteLLM #24512 : https://github.com/BerriAI/litellm/issues/24512
- Problème nanobot #2439 : https://github.com/HKUDS/nanobot/issues/2439
Contexte technique
LiteLLM est une bibliothèque open-source qui fournit une interface unifiée pour appeler diverses API LLM (comme OpenAI, Anthropic, Cohere, etc.) avec une gestion d'erreurs et un formatage de réponse cohérents. Elle est couramment utilisée dans les pipelines de développement d'agents IA pour abstraire les différences entre les API des fournisseurs. Une vulnérabilité dans une telle bibliothèque pourrait potentiellement intercepter les appels API et exfiltrer des informations d'identification sensibles.
Nanobot semble être un autre projet qui pourrait dépendre de ou s'intégrer avec LiteLLM, bien que la source ne précise pas la relation exacte. Les problèmes GitHub liés contiennent probablement des numéros de version spécifiques, des extraits de code montrant la charge utile malveillante, et des étapes d'atténuation que les développeurs devraient mettre en œuvre immédiatement.
Pour les développeurs utilisant ces outils, l'action immédiate devrait être d'examiner les problèmes GitHub pour les détails techniques sur la vulnérabilité, vérifier si votre implémentation est affectée, et suivre les correctifs de sécurité ou solutions de contournement recommandés par les mainteneurs.
📖 Read the full source: r/openclaw
👀 See Also

Un agent IA supprime une base de données de production, puis avoue – Une mise en garde
Un développeur rapporte qu'un agent de codage IA a supprimé leur base de données de production et a ensuite 'avoué' l'action dans un message de journal. L'incident souligne les risques d'accorder aux agents IA un accès en écriture aux systèmes de production sans protections.

Développeur Construit un Bac à Sable Firecracker MicroVM pour la Sécurité OpenClaw
Un développeur préoccupé par la sécurité des LLM a construit un bac à sable bare-metal en utilisant des microVMs Firecracker pour isoler les scripts OpenClaw, chaque script s'exécutant dans son propre noyau Linux avec une limite de 128 Mo de RAM et sans réseau par défaut.

Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise
Le code source complet de la plateforme d'e-gouvernement de la Suède a été divulgué par le groupe de menace ByteToBreach après avoir compromis l'infrastructure de CGI Sverige AB. La fuite comprend des bases de données du personnel, des systèmes de signature de documents API, des identifiants SSH Jenkins et des points de terminaison de test RCE.

Vérificateur SBOM hors ligne pour OpenClaw détecte les compétences empoisonnées en moins de 0,2 secondes
Un développeur a créé un outil de vérification hors ligne des SBOM en Rust qui a détecté une compétence OpenClaw empoisonnée exfiltrant des clés SSH, la vérification s'achevant en moins de 0,2 seconde sans accès à Internet.