LiteLLM 被黑:4.7 万次恶意包下载

深度Simon Willison2026年3月25日2 分钟阅读
Daniel Hnyk 用 BigQuery PyPI 数据集查出,被黑的 LiteLLM 包在 PyPI 上存活 46 分钟期间被下载了 46,996 次。他还发现 2,337 个依赖 LiteLLM 的包中,88% 没有正确锁定版本,导致自动拉取了恶意版本。
本文编译自 LiteLLM Hack: Were You One of the 47,000?,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

AI Agent的可靠性瓶颈不在模型能力,而在于上下文层的质量。团队需要构建结构化的领域知识图、精确的工具检索(如假设调用匹配)、以及执行层的安全护栏。基础设施的差距正在成为团队间的分水岭。

深度The New Stack·7月18日·10 分钟

作者在 fd 代码仓库中对 Grok 4.5 和 Claude Opus 4.8 进行了三项对比测试(bug 修复、重构、功能开发)。结果显示,Grok 使用了 Opus 约 23% 的 token、约 32% 的时间,成本仅为约 1/5,且代码质量几乎相同。

深度The New Stack·7月18日·8 分钟

评论