Karpathy紧急警示:litellm供应链投毒事件引发AI开发者凭证大规模泄露

微新创想:3月24日,AI开源生态遭遇了一次重大安全事件。知名Python库litellm在PyPI平台被植入恶意代码,构成了一次典型的供应链攻击。此次攻击的特点是无需主动调用,只要安装该库即可触发,影响范围极为广泛。

事件核心在于litellm被植入了自动执行的后门。受影响的版本为1.82.8(UTC时间10:52发布),其中包含名为litellm_init.pth的恶意文件。该文件会在每次Python进程启动时自动加载并执行。即使开发者从未手动导入litellm,只要项目间接依赖该库,就会立即受到攻击。紧随其后的1.82.7版本(UTC时间10:39发布)同样被污染。

litellm之所以成为高价值目标,是因为它是一款统一调用多家大模型API的Python库。在GitHub上拥有超过4万星标,每月下载量高达9500万次。目前已有超过2000个开源包将其列为依赖,包括DSPy、MLflow、Open Interpreter等主流AI工具链。大量开发者可能从未主动安装,却已在不知情中引入这一风险点。

恶意代码的行为是系统性窃取敏感凭证。恶意载荷会全面扫描并窃取主机上的敏感信息,包括SSH密钥、AWS/GCP/Azure云凭证、Kubernetes密钥、环境变量文件、数据库配置、加密货币钱包数据等。这些信息被加密打包后,发送至攻击者控制的域名。若检测到Kubernetes环境,恶意代码还会利用服务账户令牌,在集群各节点自动部署特权Pod,实现横向扩散,威胁进一步放大。

事件的发现过程颇具讽刺意味。攻击暴露源于一个意外的fork bomb。研究者在Cursor编辑器中使用MCP插件时,因插件间接依赖litellm,恶意.pth文件在Python子进程中反复触发,导致内存瞬间耗尽。这一“自爆”让事件迅速曝光。知名AI专家Andre Karpathy指出,若非攻击者代码中的这一疏忽,该投毒可能潜伏数天甚至数周而不被察觉。

Karpathy紧急警示:litellm供应链投毒事件引发AI开发者凭证大规模泄露插图1

攻击链的溯源显示,Trivy成为供应链崩塌的起点。根源直指litellm的CI/CD流程——其使用了Trivy漏洞扫描工具。而Trivy早在3月19日已被同一攻击组织TeamPCP攻陷。攻击者通过污染后的Trivy窃取litellm PyPI发布令牌,直接推送恶意版本。此前3月23日,Checkmarx KICS也遭同一组织攻击。

安全研究员Gal Nagli评价称,开源供应链已形成连锁崩塌。Trivy被攻破直接导致litellm沦陷,数万个生产环境的凭证落入攻击者手中,并将成为后续攻击的新弹药。

攻击者试图“灭口”的行动失败。GitHub上首批issue报告出现后,攻击者在102秒内动用73个被盗账号发布88条垃圾评论,试图淹没讨论。随后利用被盗维护者权限强行关闭issue。社区迅速转移讨论至Hacker News平台,继续追踪事件。

专家观点指出,供应链攻击是最可怕的隐形威胁。Karpathy借此事件再次强调软件依赖的风险:“每次引入一个外部包,都可能在依赖树深处埋下被投毒的定时炸弹。”他表示,未来将更倾向于让大模型直接生成简单功能代码,而非依赖第三方库。

紧急安全建议方面,AIbase提醒所有AI开发者:立即执行pip show litellm检查版本,最后一个安全版本为1.82.6;若发现1.82.7或1.82.8,视为所有凭证已泄露,立即全量轮换SSH密钥、云凭证、K8s令牌等;清理受影响环境,重建容器或虚拟机,并加强供应链审计。

此次事件再次敲响了开源供应链安全的警钟。在AI工具链高度依赖第三方库的今天,每一次依赖引入都需保持最高警惕。

最新快讯

2026年03月25日

12:48
3月25日,EchoMark公司创始人、前微软元老Troy Batterberry在GDC大会上公布新型AI水印技术。该技术通过微调行间距、重组语序及叠加不可见屏幕遮罩等方式,在文档和截图中嵌入唯一可识别‘指纹’,实现泄密源头精准定位。目前已有多家游戏公司秘密部署,部分案例已成功锁定内鬼。此举旨在遏制《上古卷轴6》《生化危机》《原神》等大作未公开信息外泄,...
12:48
3月23日,宇树科技CEO王兴兴在西门子RXD大会与西门子全球CEO博乐仁对话。王兴兴透露,公司正加速推进机器人动作优化技术,当前动作依赖预采集、组合固定,缺乏灵活性与观赏性。未来约六个月将实现AI驱动的任意动作生成,支持拳击、变向、多维闪避等丝滑连贯动作,大幅提升对战多样性与智能化水平。该技术亦将支撑其在工厂及生活场景的落地应用。宇树科技已于本月提交科创...
12:48
2026年3月25日,芭田股份在互动平台回应投资者提问时表示,公司近期磷矿品和肥料产品均存在涨价空间。公司未披露具体调价时间及幅度,强调细分品种调价情况将以后续定期报告为准。此次表态反映其对原材料成本传导及市场供需改善的积极预期。公司总部位于广东深圳,主营业务涵盖磷复肥研发、生产与销售。
12:48
3月25日,新时达在互动平台披露,公司与海尔智家就具身智能机器人项目开展部分部件供应合作。合作涉及机器人关键零部件研发与交付,目前处于初期阶段。该业务由新时达子公司具体执行,2025年度相关收入占公司总营收比重不足1%,暂未形成规模效应。公司表示将视技术进展与市场需求推进后续合作。
12:48
2025年,北京市实现地区生产总值52073.4亿元,同比增长5.4%;常住人口人均GDP为23.9万元,按年均汇率折算达3.3万美元。产业结构持续优化,第三产业占比86.0%,贡献主要增长动力。数据于2026年3月25日由北京市统计局发布。
12:48
2026年3月25日,齐心集团成功中标电能易购(北京)科技有限公司2026—2028年度集团公司电商平台通用物资电商化采购项目。该项目覆盖为期三年的通用办公物资电商化供应服务,实施地点为电能易购全国业务范围。中标方将依托自有B2B电商平台及供应链能力,提供商品上架、订单履约、物流配送及售后支持等一体化服务。此次合作旨在提升电能易购集团采购数字化、集约化与响...
12:48
3月25日,腾讯正式推出元宝派电脑版。该版本支持Windows及macOS系统,面向所有用户免费开放。用户可在桌面端一键创建或接入已有‘龙虾’(AI智能体),与‘派友’及Bot协同聊天、执行任务。新版本强化办公场景体验:支持屏幕共享实时交流、文件拖拽上传、截图发送及多端数据同步,实现信息在派内高效流转。此举旨在提升AI协作效率,拓展办公智能化边界。
12:17
微新创想:2026年3月25日,赛诺菲在上海市静安区召开的外资外贸转型升级推进大会上宣布,对其中国研发中心实施全面战略升级,并在沪设立全新法律实体。此次升级标志着赛诺菲在中国市场布局的重要一步。 该升级后的上海研发中心将成为赛诺菲在中国规模最大的转化医学研究中心。这一举措不仅提升了赛诺菲在中国的研发实力,也为推动全球创新成果在中国落地提供了更坚实的基础。 赛...
12:17
微新创想:近日,安徽淮南的一位装修师傅可真是脑洞大开,用37个塑料桶自制了一个垃圾下楼神器,让人不得不感叹劳动人民的智慧真是无穷无尽! 这位师傅在施工过程中发现,清理建筑垃圾是个麻烦事儿,尤其是从楼上往楼下运,既费时又费力。他之前看到有人用波纹管从楼上往下运垃圾,但觉得那不够灵活,还费钱。于是,他就开始琢磨,能不能用更便宜、更实用的东西来代替。 想来想去,师...
12:17
微新创想 近日,武汉一名女大学生因在社交媒体上分享“2026 爱心气球”骑行轨迹图,连续骑行47公里。然而,当晚她感到左腿肿胀酸痛,且症状持续加重。起初她以为是乳酸堆积所致,但三天后情况恶化,出现呼吸困难,紧急送医后被确诊为下肢深静脉血栓脱落引发的急性肺栓塞。医生指出,长时间保持同一姿势,大腿和臀部持续受压,会导致下肢血液回流变慢,加上身体前倾增加腹腔压力,...
12:17
微新创想:最近啊,辽宁有只叫“板凳”的狗狗可是成了当地的“小明星”。这“板凳”可有意思了,每天就跟上班打卡似的,雷打不动地跑到同一家宠物医院门口待着。不过它可不是去卖萌讨吃的,而是实打实地表达自己的不满呢。 狗主人说,这事儿还得从八年前说起。那时候“板凳”在这家宠物医院打过针,估计那次打针的经历让它印象深刻,心里一直记着仇呢。从那以后,“板凳”就开启了它的“...
12:17
微新创想:3月24日,四川一位男子分享了自己独特的戒烟经历,引发了不少网友的关注和讨论。这位男子有着较长的烟龄,随着岁月的流逝,他的身体状况也逐渐亮起了红灯,这让他意识到必须做出改变。为了彻底戒掉烟瘾,他想出了一个意想不到的办法——每天给女儿转账15元,这笔钱正好是他原本每天买烟的费用。 就这样,他坚持了整整两年的时间,每天雷打不动地完成这个“任务”。两年下...