pip install litellm was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars, shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords."只需 pip install litellm,攻击者的恶意代码就能全部窃走:
LiteLLM 本身就是每月 9700 万次下载的超级依赖。更糟的是传染性——任何依赖 litellm 的项目都会中招。Karpathy 举例:如果你 pip install dspy(它依赖 litellm≥1.64.0),同样被攻破;其他依赖 litellm 的大项目也一样。
供应链攻击堪称现代软件里最可怕的存在:每次安装依赖,都可能在你整个依赖树的深处拉进一个被污染的包,尤其大项目依赖极多。被偷的凭证还能被用来接管更多账号、继续污染更多包。
这是给所有开发者的警示,尤其国内团队大量使用 pip/npm 生态。装依赖前多留个心眼:锁定版本、校验哈希、尽量少装不必要的大依赖。
Karpathy"用 LLM 替代依赖"的思路值得留意——未来很多简单功能不再需要引包,LLM 现场生成即可,供应链攻击面会小很多。
安全类信息时效性长,值得长期留档提醒。