LiteLLM 1.82.7/1.82.8 遭供应链攻击——PyPI 包被植入恶意代码

Available in: 中文
2026-03-25T11:11:25.060Z·1 min read
LiteLLM 的 1.82.7 和 1.82.8 版本在 PyPI 上遭供应链攻击。建议用户立即升级、轮换 API 密钥并审计安装情况。

热门 LLM 库遭遇严重供应链攻击

广泛使用的开源库 LiteLLM(提供统一接口调用 100+ LLM API)被报告存在严重安全问题。发布到 PyPI 的 1.82.71.82.8 版本已被确认为被篡改的恶意包。

事件经过

该问题由 LiteLLM 团队在 GitHub (issue #24512) 上报告。被篡改的包已发布到 Python 包索引,意味着安装了这些特定版本的任何用户可能已受影响。

影响评估

LiteLLM 在 AI/ML 生态系统中被广泛用作 OpenAI、Anthropic、Google 等多家 LLM 提供商的抽象层。此库的供应链攻击可能:

建议操作

行业背景

该事件凸显了 AI/ML 生态系统中供应链攻击的持续风险。随着 LLM 工具链快速发展,依赖链日趋复杂,被篡改的包可能对使用 AI 服务的组织产生广泛的安全影响。

↗ Original source · 2026-03-25T00:00:00.000Z
← Previous: Data Centers Are Transitioning From AC to DC Power — Driven by AI DemandsNext: Hegel: The Hypothesis Creator's New Property-Based Testing Framework Goes Multi-Language →
Comments0