当前位置: 首页 > news >正文

# LiteLLM 1.82.7/1.82.8 PyPI 供应链攻击,SSH 密钥/云凭证泄露风险,请立即升级至 ≥1.82.9

2026年4月,开源LLM网关服务LiteLLM的1.82.7和1.82.8版本在PyPI仓库被发现存在恶意代码植入,属于典型的供应链攻击事件。攻击者通过篡改PyPI上的发布包,在版本中植入了凭证窃取恶意代码,所有部署了这两个版本的系统均面临SSH密钥、云服务凭证、API密钥等敏感信息泄露的高风险。目前LiteLLM官方已紧急发布1.82.9安全版本修复该漏洞,强烈建议所有受影响用户立即完成版本升级。

二、影响范围

  • 受影响版本:LiteLLM 1.82.7、LiteLLM 1.82.8
  • 不受影响版本:≤1.82.6、≥1.82.9
  • 影响场景
    1. 直接通过pip install litellm安装了上述两个版本的开发/生产环境
    2. 依赖清单(requirements.txt、pyproject.toml等)中固定了上述版本号的项目
    3. 封装了LiteLLM组件的二次开发产品、SaaS服务
    4. 容器镜像中预装了上述版本的运行环境

三、风险分析

本次供应链攻击的恶意代码具备以下高危行为:

  1. 敏感信息窃取:主动扫描并窃取系统中的SSH私钥(~/.ssh目录下的id_rsa、id_ed25519等文件)、云服务凭证(AWS_ACCESS_KEY_ID、AZURE_CLIENT_SECRET、GCP_SERVICE_ACCOUNT_KEY等环境变量)、数据库密码、第三方API密钥等敏感数据
  2. 隐蔽数据外发:恶意代码会将窃取到的凭证加密后上传至攻击者控制的境外服务器,数据传输过程无明显异常特征,常规流量监控难以发现
  3. 权限维持能力:部分场景下恶意代码会在系统中植入后门,即使后续升级LiteLLM版本,攻击者仍可能保留对受感染系统的访问权限
  4. 次生危害:窃取到的云凭证可能被用于盗取云资源、删除数据、发起挖矿攻击,SSH密钥可能被用于横向渗透企业内部网络,造成核心数据泄露等严重安全事故

四、应急处置步骤

1. 版本排查

立即检查所有部署LiteLLM的环境,执行以下命令确认版本:

pip show litellm|grepVersion

若返回版本为1.82.7或1.82.8,属于受影响范围,需立即执行后续处置流程。

2. 紧急升级

对受影响环境立即升级至安全版本:

pipinstall--upgradelitellm>=1.82.9

若使用依赖管理工具,需更新依赖清单中的版本约束,重新构建并部署应用。

3. 凭证轮换

所有受影响系统必须立即执行以下凭证轮换操作:

  • 轮换所有SSH密钥对,删除旧的私钥并在所有关联的服务器上更新公钥
  • 轮换云服务访问密钥、API密钥、数据库密码、第三方服务凭证
  • 检查云服务控制台的异常访问日志,确认是否存在未授权的资源操作
  • 排查企业内部网络的异常登录记录,防止攻击者利用窃取的SSH密钥进行横向渗透

4. 恶意代码清理

  • 全面扫描受感染服务器,排查是否存在未知的定时任务、后门程序、异常进程
  • 若使用容器部署,建议直接销毁受影响的容器实例,使用安全版本的镜像重新部署
  • 对于无法确认是否完全清理的环境,建议重新初始化系统,从干净的备份恢复数据

5. 后续监控

  • 开启云服务的异常访问告警,监控API调用频率、资源使用量的异常波动
  • 定期审计系统登录日志、应用日志,及时发现潜在的入侵行为
  • 跟踪LiteLLM官方的后续安全公告,获取事件的最新进展

五、预防建议

  1. 供应链安全管理:建立第三方依赖的安全审计机制,优先使用官方校验的软件包,避免直接从公共仓库拉取未经过安全扫描的依赖
  2. 最小权限原则:应用运行环境遵循最小权限配置,避免给应用进程不必要的文件访问权限、环境变量读取权限
  3. 凭证隔离管理:敏感凭证使用专用的密钥管理服务(KMS)存储,避免直接明文配置在环境变量或配置文件中
  4. 版本更新策略:对核心业务依赖的开源组件,建立安全版本跟踪机制,及时响应开源组件的安全预警
  5. 应急响应预案:完善供应链攻击的应急响应流程,定期开展应急演练,提升安全事件的处置效率

六、官方信息源

  • LiteLLM官方安全公告:https://github.com/BerriAI/litellm/releases/tag/v1.82.9
  • PyPI仓库LiteLLM页面:https://pypi.org/project/litellm/
  • 如有疑问可联系LiteLLM官方安全团队:security@berri.ai
http://www.cnnetsun.cn/news/1724619.html

相关文章:

  • 终极解决方案:3步彻底告别Calibre中文路径乱码困扰
  • Agent RAG 底层核心难点
  • 5步精通Whisper语音识别:从技术原理到企业级部署
  • Rust离线环境搭建完全指南:从无网络到开发就绪
  • 短视频SEO平台如何提高视频内容质量
  • c++如何实现基于流缓冲区派生类的高级虚流映射与内存模拟文件【底层】
  • 自学渗透测试的第十天(HTTP进阶与Burp Suite基础)
  • Windows Cleaner:开源系统优化工具的深度解析与实践指南
  • 5大核心能力解锁图像识别新可能:从场景落地到性能优化的实战指南
  • 别再只盯着fMRI了!用fNIRS做脑科学研究,这3个实战场景和避坑经验分享给你
  • 学习张雪好榜样
  • 低代码平台的集成能力:活字格插件应用实战
  • 从零到一:基于Qwen2与DPO的偏好对齐实战指南
  • 关闭Windows系统的小组件
  • 终极BT下载加速指南:如何用开源trackerslist实现300%速度提升
  • AMD GPU加速AI推理全流程:ROCm环境配置与Ollama性能调优实战
  • 别再只会MATCH了!用Python+Py2neo实战Neo4j知识图谱问答系统(附完整代码)
  • LeetCode--18.四数之和(双指针法)
  • ESP32图形应用开发从零搭建实战指南
  • 本地AI助手怎么选?DeepSeek-R1与ChatGLM轻量版对比评测实战
  • CAT1设备如何用C语言实现OneNet平台的MQTT Token计算?完整代码解析
  • 基于springboot+vue高校社团管理平台hx0850
  • GetQzonehistory:用技术守护你的数字青春记忆
  • OpenClaw+千问3.5-9B成本优化:3招降低Token消耗
  • SmallThinker-3B-Preview赋能网络安全:恶意流量日志的自然语言分析报告
  • 从Anaconda到PyCharm:一站式搞定PyTorch开发环境,避免IDE里import torch再报错
  • 新手必看!嘉立创EDA专业版PCB设计选择操作避坑指南
  • 【联合复现】考虑最优弃能率的风光火储联合系统分层优化经济调度Matlab实现
  • 别再只会用Windows共享了!CentOS7下用Samba搭建文件服务器,5分钟搞定内网文件互传
  • Rustup完全掌控:在无网络环境中部署Rust工具链的终极指南