欧易交易所软件官网

慢雾科技23pds警告:AI套件LiteLLM发生PyPI供应链攻击 可窃取加密钱包、科技云端凭证与SSH金钥

币圈子(120BTC.COm)讯:月下载量高达9,警件L击可加密H金欧易交易所软件官网700万次的AI开源套件LiteLLM,在24日爆出遭供应链攻击,告A供两个受损版本(v1.82.7、发生v1.82.8)被植入恶意代码,链攻能系统性窃取加密钱包、窃取钱包SSH金钥、云端钥云端凭证等几乎所有机敏信息。凭证

慢雾科技资安长23pds今早于X上引述该消息并发出严重警告。慢雾

谁发现的科技?攻击者是谁?

Future Search工程师Daniel Hnyk是首个揭露该项漏洞的专业人员,他与Callum McMahon在将LiteLLM作为CursorMCP外挂的警件L击可加密H金间接依赖引入时,侦测到异常行为,告A供欧易交易所软件官网随即展开逆向分析。发生

后来发现幕后攻击者为黑客组织TeamPCP。链攻该组织先前已入侵知名开源安全扫描器Trivy的CI/CD管线,借此取得LiteLLM维护者的PyPI帐号凭证,随后上传两个带有后门的恶意版本。

三阶段攻击机制

恶意代码的执行分为三个阶段,环环相扣:

  • Stage1—凭证收割:安装后,恶意的`.pth`档案(`litellm_init.pth`)会在每一个Python程序启动时自动执行,无需任何`import`指令触发。窃取清单涵盖SSH金钥、`.env`档(含API金钥)、AWS/GCP/Azure云端凭证、Kubernetes配置、Git凭证、Shell指令历史,以及加密货币钱包档案与资料库密码。

  • Stage2—资料外泄:所有窃得的资料以硬编码的4096-bitRSA公钥搭配AES-256-CBC加密后,打包成tar压缩档,透过POST请求传送至`https://models.litellm.cloud/`——这个域名与LiteLLM官方毫无关联,是攻击者自行架设的渗漏端点。

  • Stage3—横向移动与持久化:若机器存有Kubernetestoken,恶意程序会读取所有名称空间的secrets,并在每个kube-system节点部署特权`alpine:latest`Pod,挂载主机档案系统。同时于`/root/.config/sysmon/sysmon.py`安装持久后门,并建立systemd使用者服务,确保重开机后仍能存活。

事件时间线

整起事件在不到10小时内快速演进:

  • 3月24日 10:52 UTC:v1.82.8上传至PyPI

  • 12:30 UTC:v1.82.7确认同样受损

  • 13:03 UTC:GitHub上的通报Issue被机器人误判为垃圾讯息,标记为「notplanned」关闭,延误了公开预警时机

  • 20:15 UTC:受损版本终于从PyPI下架,隔离解除

从恶意版本上线到下架,约有9小时的暴露时间。

加密开发者为何是高风险族群?

LiteLLM是目前最热门的AI模型代理套件之一,大量加密与DeFi项目的AI Agent基础设施都依赖它作为模型路由层。这次攻击直接把加密货币钱包档案列入窃取清单,意味着任何在同一台机器上执行LiteLLM并持有加密资产的开发者,资产都面临直接风险。

更值得警惕的是攻击向量本身:透过MCP外挂引入间接依赖,开发者甚至不会察觉自己安装了LiteLLM。这揭示了AIAgent工具链的一个结构性安全盲点:外挂生态的依赖链越复杂,供应链攻击的攻击面就越宽。

紧急修复步骤

曾安装LiteLLM的开发者应立即执行以下检查:

1.`pipshowlitellm`确认目前版本,v1.82.7或v1.82.8为受损版本

2.删除受影响版本并清除pip快取

3.检查`~/.config/sysmon/sysmon.py`与`sysmon.service`是否存在

4.Kubernetes环境:扫描`kube-system`名称空间内是否出现`node-setup-*`Pod

5.所有SSH金钥、云端凭证(AWS/GCP/Azure)、API金钥与加密钱包私钥,必须假设已外泄,立即轮换

慢雾科技加密货币钱包可盈可乐嘉楠科技币安钱包

Original article by {Website Name}. Reproduction prohibited without permission.

Like ( {Random Number})
Previous 2026-05-09
Next 2026-05-09

You May Also Like

  • 【籌碼K線 5月登入禮】融資帶量突破清單(1)

    【籌碼K線 5月登入禮】融資帶量突破清單(1)籌碼K先生2026-04-30 11:26更新:2026-05-08 08:52收藏 …

    2026-05-09

  • 稳定币如何赚钱呢

    稳定币作为加密领域的价值稳定器,其核心赚钱逻辑并非依赖于价格波动炒卖,而是巧妙地利用其锚定资产带来的稳定性,并结合区块链金融的创新模式来创造收益。对于普通持有者而言,这不同于追逐高风险高回报的投机,更 …

    2026-05-09

  • 带领火必走向Web3,孙宇晨的下一个野望

    11月22日,老牌加密货币交易所Huobi Global在新加坡正式官宣品牌升级。Huobi将品牌中文名由“火币”更新为“火必”,标志着这家成立九年的知 …

    2026-05-09

  • 加密货币为什么会爆仓

    加密货币之所以会频繁发生爆仓事件,根源在于这个市场的独特风险结构和投资者的交易行为,其中杠杆使用、价格波动性以及宏观环境因素相互交织,共同放大了潜在损失的可能性。当投资者在加密货币市场中使用杠杆工具时 …

    2026-05-09

  • 【09:08 即時新聞】邑昇(5291)亮燈漲停70.4元,營收連月強彈激發空頭回補+前期技術面轉弱下短線急彈力道強

    【09:08 即時新聞】邑昇(5291)亮燈漲停70.4元,營收連月強彈激發空頭回補+前期技術面轉弱下短線急彈力道強CMoney 研究員2026-05-08 09:08更新:2026-05-08 09 …

    2026-05-09

  • Pantera合伙人:读懂跨链意图清算层Everclear

    作者:Paul Veradittakit,Pantera Capital合伙人;翻译:金色财经xiaozou1、Clearing Intents结算意图)目前,活跃的L1有几十个,并且随着rollup …

    2026-05-09

  • 选楼层一般选几层风水比较好?地铁旁的房子会沉降吗

    以长远的眼光购买房屋,而不仅仅是眼前的利益。许多拍品在入场时一文不值,但在未来阶段可能会大幅上涨。要正确判断一个位置是否有好的未来,就需要对具体的市政规划有深入的了解。下面,就快和360常识网一起了解 …

    2026-05-09

  • 火必正式推出Huobi HK 助力香港打造Web3之都

    5月26日,火必官方推特宣布,将正式推出火必香港站Huobi HK。火必表示,已做好为用户提供加密货币交易服务。Huobi HK将会成为推动香港成为全球Web3中心的重要一步。据悉,从6月1日起,用户 …

    2026-05-09

  • 莱特币为啥不涨

    近期加密货币市场整体表现分化,莱特币价格持续盘整,未能跟随部分主流资产上扬,这引发了投资者对其增长潜力的广泛疑问。实际上,单一币种的价格表现是市场复杂性、内部因素与外部环境共同交织作用的结果,其涨势受 …

    2026-05-09

  • 在哪买比特币便宜

    选择合适的交易平台对比特币购买成本具有决定性影响,深入理解不同渠道的特性是获取价格优势的关键所在。投资者需综合考量交易费用、市场深度、流动性及安全性等多维度因素,方能有效降低购入成本。当前比特币交易环 …

    2026-05-09

{Statistics Code}