LiteLLM 成为焦点:人工智能基础设施的供应链攻击

LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。

来源:G DATA _恶意软件

LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。

本文是借助人工智能技术从德文翻译而来。

LiteLLM 是一个允许用户捆绑不同 AI 平台并通过单个界面进行配置的环境。一个名为“TeamPCP”的攻击组织成功入侵了 LiteLLM。然而,这并不是直接发生的,而是通过自动安全扫描程序发生的,该扫描程序的更新用于将恶意代码注入 LiteLLM。受感染的软件包在被发现之前仅在 Python 软件包索引 (PyPI) 上存在了大约 40 分钟,但在此期间,可能有数十万个系统下载了它们。

此类案例直接针对使用LiteLLM的软件供应链的CI/CD(持续集成/持续交付)环境。利用被盗的 API 密钥、令牌和凭证,攻击者能够将额外的恶意代码注入数十万个环境中,并且还可能获得对连接的 LLM 处理的数据的访问权限。

受影响公司的首要措施应该是更改密码并撤销令牌和密钥(如果它们在任何时候通过 LiteLLM 或与其连接的法学硕士进行处理)。

这里描述的事件已经发生在 2026 年 3 月。具体哪些公司受到影响,直到现在才通过 CloudSEK 的报告得知。

受影响的 LiteLLM 版本为 1.82.7 和 1.82.8。在撰写本文时,LiteLLM 的当前版本是 1.97.0。