LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения
Ad

Детали компрометации

Версии LiteLLM 1.82.7 и 1.82.8 были скомпрометированы на PyPI на прошлой неделе. Полезная нагрузка v1.82.8 особенно вызывает беспокойство, поскольку использует файл .pth в site-packages, который выполняет произвольный код при каждом запуске процесса Python.

Python's site.py обрабатывает файлы .pth при запуске интерпретатора, и любая строка, начинающаяся с 'import', выполняется. Это означает, что вредоносный код запускается даже если у вас установлен LiteLLM как транзитивная зависимость и вы никогда не импортируете или не используете его напрямую.

Влияние и распространение

Согласно данным Wiz, LiteLLM присутствует в 36% облачных сред как транзитивная зависимость. Она подтягивается через:

  • Фреймворки AI-агентов
  • MCP серверы
  • Инструменты оркестрации LLM
Ad

Реакция и усиление защиты

Источник включает руководство по усилению защиты, охватывающее эту конкретную уязвимость и девять других мер, связанных с более широкой кампанией TeamPCP в цепочке поставок. Раздел быстрого старта для Python/AI инженеров описывает три немедленных действия, которые следует предпринять на этой неделе.

Для получения подробных шагов по устранению и полного руководства по усилению защиты обратитесь к рекомендациям по адресу: https://raxe.ai/labs/advisories/RAXE-2026-045

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Безопасность

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике

Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

OpenClawRadar
🦀
Безопасность

Группа угрозной разведки Google сообщает о первой уязвимости нулевого дня, разработанной ИИ для обхода двухфакторной аутентификации

Группа анализа угроз Google обнаружила первую полностью разработанную ИИ zero-day уязвимость, которая обходит двухфакторную аутентификацию в популярном инструменте администрирования с открытым исходным кодом, а также самоизменяющееся вредоносное ПО и бэкдоры на базе Gemini.

OpenClawRadar
Агент безопасности AgentSeal обнаружил риски ИИ-агентов в сервере Blender MCP.
Безопасность

Агент безопасности AgentSeal обнаружил риски ИИ-агентов в сервере Blender MCP.

AgentSeal просканировал сервер Blender MCP (17 тысяч звёзд) и выявил несколько проблем безопасности, актуальных для ИИ-агентов, включая произвольное выполнение Python-кода, потенциальные цепочки эксфильтрации файлов и паттерны инъекции промптов в описаниях инструментов.

OpenClawRadar
Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода
Безопасность

Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода

Разработчик создал Docker-контейнер под названием Claude Cage, который изолирует Claude Code в одной рабочей папке, предотвращая доступ к SSH-ключам, учетным данным AWS и личным файлам. Настройка включает правила безопасности и занимает около 2 минут при установленном Docker.

OpenClawRadar