Заголовки

Уязвимость в LiteLLM: компрометация учетных данных через PyPI

В популярных версиях Python-пакета LiteLLM, скачиваемых с PyPI более 97 миллионов раз в месяц, был выявлен вредоносный код, способный красть критически важные данные. Вредоносный модуль при установке пакета собирал SSH-ключи, токены различных облачных провайдеров и прочие конфиденциальные данные, которые должны оставаться защищёнными. Вредоносные версии пакета были быстро удалены с PyPI, а последняя безопасная версия осталась 1.82.6. Атака оказалась и вправду коварной: достаточно было установить пакет, чтобы автоматически активировать вредоносные функции. Собранная информация шифровалась и уходила на фальшивый домен, замаскированный под легитимный. Компрометация стала известна случайно благодаря ошибке в IDE Cursor, которая вызвала резкий рост использования памяти. Группировка TeamPCP стоит за атаками на ряд популярных инструментов, включая LiteLLM, заранее компрометировав аккаунты мейнтейнеров для распространения вредоносных версий.