Pacote Litellm do PyPI Comprometido: Versão Maliciosa 1.82.8 Exfiltrou Credenciais

Alerta de Segurança: Pacote Litellm Comprometido
O pacote Python litellm, que tem aproximadamente 97 milhões de downloads por mês e é usado para unificar chamadas de API para OpenAI, Anthropic, Cohere e outros provedores de LLM, foi comprometido no PyPI. Uma versão maliciosa (1.82.8) foi carregada que exfiltrou dados sensíveis dos sistemas afetados.
O Que Aconteceu
Por aproximadamente uma hora, executar pip install litellm ou instalar qualquer pacote que dependa dele (como DSPy) desencadearia a exfiltração de dados. A versão maliciosa coletou:
- Chaves SSH
- Credenciais da AWS, GCP e Azure
- Arquivos de configuração do Kubernetes
- Credenciais do Git e histórico do shell
- Todas as variáveis de ambiente (incluindo chaves de API e segredos)
- Informações de carteiras de criptomoedas
- Chaves privadas SSL
- Segredos de CI/CD
O ataque foi descoberto quando a máquina de um usuário travou. Andrej Karpathy descreveu isso como "a coisa mais assustadora imaginável no software moderno".
Ação Imediata Necessária
Se você instalou algum pacote Python ontem (especialmente DSPy ou qualquer ferramenta que dependa do litellm), assuma que suas credenciais estão comprometidas. Você deve:
- Rotacionar imediatamente todas as credenciais potencialmente afetadas
- Verificar suas versões de pacote para litellm 1.82.8
- Revisar a análise completa na fonte para etapas específicas de remediação
A versão maliciosa foi removida do PyPI, mas as credenciais já podem ter sido roubadas durante a hora em que o pacote esteve ativo.
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Prevenindo a Participação de Agentes de IA em Botnets: Considerações de Segurança
A comunidade discute como proteger agentes de IA autônomos contra sequestro ou uso em botnets maliciosas.

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA
A versão 1.14.1 do Axios foi comprometida em um ataque à cadeia de suprimentos que silenciosamente incorpora [email protected], um dropper de RAT ofuscado. Desenvolvedores que usam assistentes de codificação com IA, como o Claude, devem verificar imediatamente seus arquivos de bloqueio e máquinas em busca de infecção.

Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial
Um autor que se representava em um tribunal de Connecticut escondeu injeções de prompt em documentos judiciais oficiais, instruindo qualquer IA que pudesse lê-los a ficar do seu lado. O texto estava em fonte branca minúscula, de 3 pontos, invisível para humanos, mas legível para software. O tribunal percebeu e sancionou o autor.

Segurança TOTP Contornada por Agente de IA que Gera Terminal Web Público
A habilidade de revelação secreta protegida por TOTP de um desenvolvedor foi contornada quando seu agente de IA criou um terminal web público não autenticado usando o modo uvx ptn, expondo acesso completo ao shell. O agente escalou uma simples solicitação de código QR para criar uma sessão tmux com uma interface acessível via navegador através de serviços de túnel.