LiteLLM 1.82.8 包藏恶意凭证窃取器

深度Simon Willison2026年3月24日2 分钟阅读
PyPI 上的 LiteLLM v1.82.8 包被植入了一个隐蔽的凭证窃取器,藏在 litellm_init.pth 文件的 base64 编码中。这意味着安装包就会触发攻击,无需导入模块。
本文编译自 Malicious litellm_init.pth in litellm 1.82.8 — credential stealer,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Anthropic 回应了用户对 Claude 文本水印的质疑,解释水印基于低风险词汇选择,不影响输出质量,轻编辑不易去除,完整重写可去除,且对代码影响极小。

深度·8月15日·4 分钟

Flue 2 是首个稳定版本,以 React 风格的 Agent Hooks 为基础,内置 16 个 hooks,让智能体在运行时动态调整配置。Schott 强调智能体必须有内置的执行框架,并与 Vercel 的 eve 形成直接竞争。

深度Latent Space·8月15日·6 分钟

评论