Litellm PyPI 패키지가 위협받음: 악성 버전 1.82.8이 자격 증명을 유출시켰습니다

보안 경고: Litellm 패키지 손상 사건
월간 약 9,700만 건의 다운로드를 기록하며 OpenAI, Anthropic, Cohere 및 기타 LLM 제공업체에 대한 API 호출을 통합하는 데 사용되는 litellm Python 패키지가 PyPI에서 손상되었습니다. 악성 버전(1.82.8)이 업로드되어 영향을 받은 시스템에서 민감한 데이터를 유출했습니다.
무슨 일이 있었나요
약 1시간 동안 pip install litellm을 실행하거나 이에 의존하는 패키지(예: DSPy)를 설치하면 데이터 유출이 트리거되었습니다. 악성 버전은 다음을 수집했습니다:
- SSH 키
- AWS, GCP, Azure 자격 증명
- Kubernetes 구성 파일
- Git 자격 증명 및 셸 기록
- 모든 환경 변수(API 키 및 비밀 포함)
- 암호화폐 지갑 정보
- SSL 개인 키
- CI/CD 비밀
이 공격은 한 사용자의 시스템이 충돌하면서 발견되었습니다. Andrej Karpathy는 이를 "현대 소프트웨어에서 상상할 수 있는 가장 무서운 일"이라고 표현했습니다.
즉각적인 조치 필요
어제 Python 패키지를 설치했다면(특히 DSPy 또는 litellm에 의존하는 도구), 자격 증명이 손상되었다고 가정해야 합니다. 다음을 수행해야 합니다:
- 잠재적으로 영향을 받을 수 있는 모든 자격 증명을 즉시 교체하세요
- litellm 1.82.8 버전에 대한 패키지 버전을 확인하세요
- 특정 조치 단계를 확인하려면 소스의 전체 분석을 검토하세요
악성 버전은 PyPI에서 제거되었지만, 패키지가 활성화된 1시간 동안 자격 증명이 이미 도난당했을 수 있습니다.
📖 Read the full source: r/LocalLLaMA
👀 See Also

pi-governance: OpenClaw 코딩 에이전트를 위한 RBAC, DLP 및 감사 로깅
pi-governance는 AI 코딩 에이전트와 시스템 사이에 위치하여 도구 호출을 분류하고 위험한 작업을 차단하는 플러그인입니다. 이 플러그인은 배시 명령어 차단, 비밀 정보와 PII를 위한 DLP 스캐닝, 역할 기반 접근 제어, 그리고 제로 구성으로 구조화된 감사 로깅을 제공합니다.

AI 에이전트 권한: 인간, 40k 게임에서 위협 3개 중 1개를 놓친다
40,000회 실행된 브라우저 게임에서 인간은 악성 AI 에이전트 명령의 3분의 1을 놓쳤으며, 자격 증명 유출은 35%의 확률로 놓쳤습니다. 가장 많이 놓친 명령은 64.7%의 확률로 `npm run analyze`였습니다.

AI 운영 매장을 위한 AI 자동화 일일 보안 감사
AI 운영 매장은 인간의 스케줄링이나 cron 작업 없이 매일 자율적으로 보안 감사를 실행합니다. AI 에이전트는 SSRF 취약점, 인젝션 위험 및 인증 격차를 확인한 후 수석 개발자 검토를 위한 보고서를 생성합니다.

플라이트랩 공격은 적대적 우산을 사용하여 카메라 기반 자율 드론을 손상시킵니다
UC 어바인 연구진이 카메라 기반 자율 표적 추적 시스템의 취약점을 악용하기 위해 페인트 칠한 우산을 사용하는 물리적 공격 프레임워크인 FlyTrap을 개발했습니다. 이 공격은 추적 거리를 위험 수준까지 감소시켜 드론 포획, 센서 공격 또는 물리적 충돌을 가능하게 합니다.