LiteLLM v1.82.8の侵害は、永続的な実行のために.pthファイルを使用します

✍️ OpenClawRadar📅 公開日: April 1, 2026🔗 Source
LiteLLM v1.82.8の侵害は、永続的な実行のために.pthファイルを使用します
Ad

侵害の詳細

LiteLLMバージョン1.82.7および1.82.8は、先週PyPIで侵害されました。v1.82.8のペイロードは特に懸念されるもので、site-packages内の.pthファイルを使用して、すべてのPythonプロセスの起動時に任意のコードを実行します。

Pythonのsite.pyはインタプリタ起動時に.pthファイルを処理し、「import」で始まる行はすべて実行されます。これは、LiteLLMが推移的依存関係としてインストールされ、直接インポートまたは使用されない場合でも、悪意のあるコードが実行されることを意味します。

影響と普及状況

Wizのデータによると、LiteLLMはクラウド環境の36%に推移的依存関係として存在しています。これは以下のものによって引き込まれます:

  • AIエージェントフレームワーク
  • MCPサーバー
  • LLMオーケストレーションツール

対応と強化策

ソースには、この特定の脆弱性と、より広範なTeamPCPサプライチェーンキャンペーンに関連する他の9つの対策をカバーする強化ガイドが含まれています。Python/AIエンジニア向けクイックスタートセクションでは、今週取るべき3つの即時アクションを概説しています。

詳細な緩和策と完全な強化ガイドについては、次のアドバイザリを参照してください:https://raxe.ai/labs/advisories/RAXE-2026-045

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

カスタムAIエージェント向けのOpenClawコンポーネント抽出のセキュリティ分析
Security

カスタムAIエージェント向けのOpenClawコンポーネント抽出のセキュリティ分析

開発者がOpenClawのソースコードを分析し、カスタムAIエージェントで安全に利用可能なコンポーネントを特定しました。Lethal Quartetフレームワークを用いた評価により、Semantic SnapshotsやBrowserClawなどのコンポーネントに重大なセキュリティリスクが存在することが明らかになりました。

OpenClawRadar
Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール
Security

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール

Lasso Securityは、--dangerously-skip-permissionsフラグ使用時のClaude Codeにおける間接的なプロンプトインジェクション脆弱性に関する調査を発表しました。攻撃ベクトルには、改ざんされたREADMEファイル、悪意のあるウェブコンテンツ、MCPサーバー出力などが含まれます。彼らは、ツール出力を50以上の検出パターンでスキャンするオープンソースのPostToolUseフックをリリースしました。

OpenClawRadar
PythonとGemini Flashを使用したOpenClawコマンドのセキュリティ監視
Security

PythonとGemini Flashを使用したOpenClawコマンドのセキュリティ監視

ユーザーが作成したPythonスクリプトは、OpenClawによって注入されたコマンドを追跡し、Gemini Flashで分析し、Discordウェブフックを通じて異常または不審な活動について通知を送信します。1日あたりのコストは約0.14ドルです。

OpenClawRadar
GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。
Security

GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。

開発者が公開AIチャットボットのセキュリティ対策をまとめたGitHubリポジトリを公開しました。ユーザーによるプロンプトインジェクション、ロールプレイ攻撃、多言語トリック、Base64エンコードされたペイロードなどの試みを受けて作成されました。このガイドには、文書化された16種類のインジェクション手法をすべてテストするClaudeコードスキルが含まれています。

OpenClawRadar