LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения

Детали компрометации
Версии LiteLLM 1.82.7 и 1.82.8 были скомпрометированы на PyPI на прошлой неделе. Полезная нагрузка v1.82.8 особенно вызывает беспокойство, поскольку использует файл .pth в site-packages, который выполняет произвольный код при каждом запуске процесса Python.
Python's site.py обрабатывает файлы .pth при запуске интерпретатора, и любая строка, начинающаяся с 'import', выполняется. Это означает, что вредоносный код запускается даже если у вас установлен LiteLLM как транзитивная зависимость и вы никогда не импортируете или не используете его напрямую.
Влияние и распространение
Согласно данным Wiz, LiteLLM присутствует в 36% облачных сред как транзитивная зависимость. Она подтягивается через:
- Фреймворки AI-агентов
- MCP серверы
- Инструменты оркестрации LLM
Реакция и усиление защиты
Источник включает руководство по усилению защиты, охватывающее эту конкретную уязвимость и девять других мер, связанных с более широкой кампанией TeamPCP в цепочке поставок. Раздел быстрого старта для Python/AI инженеров описывает три немедленных действия, которые следует предпринять на этой неделе.
Для получения подробных шагов по устранению и полного руководства по усилению защиты обратитесь к рекомендациям по адресу: https://raxe.ai/labs/advisories/RAXE-2026-045
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.

Умный Bash-хук для контроля прав Claude Code предотвращает обход составных команд
Python-хук PreToolUse устраняет уязвимость в системе разрешений Claude Code, где составные bash-команды могли обходить шаблоны разрешения/запрета. Скрипт разбивает команды на подкоманды и проверяет каждую отдельно по существующим правилам разрешений.

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.

Архитектура Zero-Trust OpenClaw добавляет авторизацию перед выполнением и верификацию после выполнения.
Открытая архитектура безопасности для OpenClaw добавляет два контрольных пункта: Rust-сайдкар, который перехватывает вызовы инструментов перед выполнением с накладными расходами на авторизацию менее миллисекунды, и детерминированную проверку после выполнения с использованием утверждений вместо суждения LLM. Система включает трассировку со снимками DOM и скриншотами, а также навык сжатия DOM, который сокращает использование токенов на 90-99%.