LiteLLM 被黑:4.7 万次恶意包下载

深度Simon Willison2026年3月25日2 分钟阅读
Daniel Hnyk 用 BigQuery PyPI 数据集查出,被黑的 LiteLLM 包在 PyPI 上存活 46 分钟期间被下载了 46,996 次。他还发现 2,337 个依赖 LiteLLM 的包中,88% 没有正确锁定版本,导致自动拉取了恶意版本。
本文编译自 LiteLLM Hack: Were You One of the 47,000?,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

一名黑客通过 GitHub 访问令牌向亚马逊的 VSCode 扩展仓库提交恶意 PR,试图让 AI 编程助手 Q Developer 执行系统擦除命令。由于 prompt 格式错误,攻击未遂。文章分析了 AI Agent 在执行指令时缺乏人类式警惕性的问题,并提出了加强外部安全控制的建议,如构建不关心指令来源的策略门禁、使用短期凭证等。

深度The New Stack·8月23日·6 分钟

Inherent 发布 AI 智能体 Faraday,在复现科学论文方面超越 Anthropic 和 OpenAI 的更大模型。该公司通过强化学习培养“研究品味”,并以更小模型实现更高目标。

深度·8月22日·4 分钟

评论