Pacote Litellm do PyPI Comprometido: Versão Maliciosa 1.82.8 Exfiltrou Credenciais

✍️ OpenClawRadar📅 Publicado: March 25, 2026🔗 Source
Pacote Litellm do PyPI Comprometido: Versão Maliciosa 1.82.8 Exfiltrou Credenciais
Ad

Alerta de Segurança: Pacote Litellm Comprometido

O pacote Python litellm, que tem aproximadamente 97 milhões de downloads por mês e é usado para unificar chamadas de API para OpenAI, Anthropic, Cohere e outros provedores de LLM, foi comprometido no PyPI. Uma versão maliciosa (1.82.8) foi carregada que exfiltrou dados sensíveis dos sistemas afetados.

O Que Aconteceu

Por aproximadamente uma hora, executar pip install litellm ou instalar qualquer pacote que dependa dele (como DSPy) desencadearia a exfiltração de dados. A versão maliciosa coletou:

  • Chaves SSH
  • Credenciais da AWS, GCP e Azure
  • Arquivos de configuração do Kubernetes
  • Credenciais do Git e histórico do shell
  • Todas as variáveis de ambiente (incluindo chaves de API e segredos)
  • Informações de carteiras de criptomoedas
  • Chaves privadas SSL
  • Segredos de CI/CD

O ataque foi descoberto quando a máquina de um usuário travou. Andrej Karpathy descreveu isso como "a coisa mais assustadora imaginável no software moderno".

Ad

Ação Imediata Necessária

Se você instalou algum pacote Python ontem (especialmente DSPy ou qualquer ferramenta que dependa do litellm), assuma que suas credenciais estão comprometidas. Você deve:

  • Rotacionar imediatamente todas as credenciais potencialmente afetadas
  • Verificar suas versões de pacote para litellm 1.82.8
  • Revisar a análise completa na fonte para etapas específicas de remediação

A versão maliciosa foi removida do PyPI, mas as credenciais já podem ter sido roubadas durante a hora em que o pacote esteve ativo.

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini
Security

Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini

Microsoft derrubou mais de 70 repositórios próprios no GitHub após invasores plantarem malware que rouba credenciais quando abertos em agentes de codificação de IA como Claude Code e Gemini CLI.

OpenClawRadar
ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais
Security

ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais

O ClawGuard intercepta cada chamada de ferramenta dos agentes OpenClaw/Hermes, aplicando uma política de negação padrão para bloquear operações perigosas, como ler .env ou rm -rf, e exigindo aprovação por telefone para ações ambíguas.

OpenClawRadar
Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.
Security

Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.

Pesquisadores usaram Gemini e ChatGPT para analisar postagens do Hacker News e Reddit, identificando 68% dos usuários anônimos com 90% de precisão. Os modelos completaram em minutos o que levaria horas para humanos ou seria impossível.

OpenClawRadar
Pesquisa: Caracteres Unicode Invisíveis Podem Sequestrar Agentes de LLM por Meio do Acesso a Ferramentas
Security

Pesquisa: Caracteres Unicode Invisíveis Podem Sequestrar Agentes de LLM por Meio do Acesso a Ferramentas

Um estudo testou se os LLMs seguem instruções ocultas em caracteres Unicode invisíveis incorporados em texto normal, usando dois esquemas de codificação em cinco modelos e 8.308 saídas avaliadas. Achado principal: o acesso a ferramentas amplia a conformidade de menos de 17% para 98-100%, com modelos escrevendo scripts Python para decodificar caracteres ocultos.

OpenClawRadar