LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения
Ad

Детали компрометации

Версии LiteLLM 1.82.7 и 1.82.8 были скомпрометированы на PyPI на прошлой неделе. Полезная нагрузка v1.82.8 особенно вызывает беспокойство, поскольку использует файл .pth в site-packages, который выполняет произвольный код при каждом запуске процесса Python.

Python's site.py обрабатывает файлы .pth при запуске интерпретатора, и любая строка, начинающаяся с 'import', выполняется. Это означает, что вредоносный код запускается даже если у вас установлен LiteLLM как транзитивная зависимость и вы никогда не импортируете или не используете его напрямую.

Влияние и распространение

Согласно данным Wiz, LiteLLM присутствует в 36% облачных сред как транзитивная зависимость. Она подтягивается через:

  • Фреймворки AI-агентов
  • MCP серверы
  • Инструменты оркестрации LLM
Ad

Реакция и усиление защиты

Источник включает руководство по усилению защиты, охватывающее эту конкретную уязвимость и девять других мер, связанных с более широкой кампанией TeamPCP в цепочке поставок. Раздел быстрого старта для Python/AI инженеров описывает три немедленных действия, которые следует предпринять на этой неделе.

Для получения подробных шагов по устранению и полного руководства по усилению защиты обратитесь к рекомендациям по адресу: https://raxe.ai/labs/advisories/RAXE-2026-045

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Безопасность

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных

Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.

OpenClawRadar
Умный Bash-хук для контроля прав Claude Code предотвращает обход составных команд
Безопасность

Умный Bash-хук для контроля прав Claude Code предотвращает обход составных команд

Python-хук PreToolUse устраняет уязвимость в системе разрешений Claude Code, где составные bash-команды могли обходить шаблоны разрешения/запрета. Скрипт разбивает команды на подкоманды и проверяет каждую отдельно по существующим правилам разрешений.

OpenClawRadar
Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Безопасность

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика

Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.

OpenClawRadar
Архитектура Zero-Trust OpenClaw добавляет авторизацию перед выполнением и верификацию после выполнения.
Безопасность

Архитектура Zero-Trust OpenClaw добавляет авторизацию перед выполнением и верификацию после выполнения.

Открытая архитектура безопасности для OpenClaw добавляет два контрольных пункта: Rust-сайдкар, который перехватывает вызовы инструментов перед выполнением с накладными расходами на авторизацию менее миллисекунды, и детерминированную проверку после выполнения с использованием утверждений вместо суждения LLM. Система включает трассировку со снимками DOM и скриншотами, а также навык сжатия DOM, который сокращает использование токенов на 90-99%.

OpenClawRadar