桃子桃子快讯
返回首页
行业动态

LiteLLM 遭供应链攻击,超 2500 家企业凭据外泄

开源 AI 开发工具 LiteLLM 官方 Python 包在三月被植入后门,40 分钟内泄露微软、亚马逊等大型组织的云…

2026.08.13 · 周四2 分钟阅读

LiteLLM 是一款被广泛使用的开源 AI 开发工具,用于统一调度各大语言模型 API。然而安全研究人员近日披露,其官方 Python 包在 3 月曾被植入恶意代码,导致包括微软、亚马逊、Cisco、三星、Salesforce 在内的多家大型组织的关键凭据遭窃。

事件披露

安全公司 CloudSEK 与 Hudson Rock 于本周二、周三相继发文披露这一供应链攻击事件。CloudSEK 表示,泄露内容覆盖云服务密钥、代码仓库 token、SSH 密钥、Kubernetes secret、包发布凭证、环境变量,以及多家 AI 服务商的 API key。Hudson Rock 称,其分析的样本来自一个容量达 195TB 的数据文件。两家公司均未透露威胁来源的具体归属。

40 分钟的窗口期

攻击者仅在 3 月某个约 40 分钟的时间窗口内,将受污染的 LiteLLM 版本上传至 Python 官方包索引(PyPI)。在此期间下载并集成该工具的开发者,其本地或服务端环境中存储的各类密钥可能遭到远程窃取。受影响的下游用户规模因此被显著放大。

受影响实体

CloudSEK 披露受影响组织超过 2500 家,横跨云服务、网络设备、消费电子、CRM 等多个领域。被盗凭据具备较高权限,可被用于:

  • 横向渗透企业内部系统
  • 劫持代码仓库与软件包发布流程
  • 接管 Kubernetes 集群与云资源
  • 滥用 AI 服务商配额或冒名调用模型

潜在危害因此远超 AI 开发场景本身。

行业警示

LiteLLM 作为统一调用多家 LLM 中间件,天然会聚合大量 AI 服务商密钥,一旦底层依赖被攻破,影响面会沿着供应链被迅速放大。安全研究人员建议相关用户立即轮换近期在受影响环境中使用过的所有凭据,并对依赖项来源执行完整性校验,以降低后续被利用的风险。

信源