LiteLLM 1.82.8 包藏恶意凭证窃取器
深度Simon Willison2026年3月24日2 分钟阅读
PyPI 上的 LiteLLM v1.82.8 包被植入了一个隐蔽的凭证窃取器,藏在 litellm_init.pth 文件的 base64 编码中。这意味着安装包就会触发攻击,无需导入模块。
觉得有用?分享给更多人
觉得有用?分享给更多人
Anthropic 回应了用户对 Claude 文本水印的质疑,解释水印基于低风险词汇选择,不影响输出质量,轻编辑不易去除,完整重写可去除,且对代码影响极小。
Flue 2 是首个稳定版本,以 React 风格的 Agent Hooks 为基础,内置 16 个 hooks,让智能体在运行时动态调整配置。Schott 强调智能体必须有内置的执行框架,并与 Vercel 的 eve 形成直接竞争。