Компрометация Python-пакета LiteLLM: уязвимость и последствия
В версиях 1.82.7 и 1.82.8 Python-пакета LiteLLM, который загружается около 97 миллионов раз в месяц с PyPI, был выявлен встроенный стилер учетных данных. Этот вредоносный код имел возможность кражи SSH-ключей, токенов облачных сервисов AWS, GCP и Azure, конфигураций Kubernetes, а также криптокошельков и всех переменных окружения. Вредоносные версии были удалены, а последний безопасный релиз — 1.82.6. Атака осуществлялась необычно: достаточно было установить пакет, и вредоносный код запускался автоматически с каждого старта Python без необходимости подключения библиотеки. Обнаружение трейтора произошло случайно, когда MCP-плагин в IDE Cursor вызвал сбой, что привело к утечке памяти. Причиной атаки считают группировку TeamPCP, которая использовала аналогичный подход в других атаках. Пользователям LiteLLM 1.82.7 и 1.82.8 советуют считать свои учетные данные скомпрометированными и заменить ключи, так как пакет предоставлял доступ ко всем LLM-ключам.
