網易首頁 > 網易號 > 正文 申請入駐

【安全圈】熱門 Python 庫 LiteLLM 遭供應鏈攻擊,后門竊取憑證和認證令牌

0
分享至

關鍵詞

LLM攻擊


TeamPCP黑客組織持續發動供應鏈攻擊,現已入侵廣受歡迎的Python庫”LiteLLM”,并聲稱在攻擊期間從數十萬臺設備竊取數據。

LiteLLM是一款開源Python庫,作為統一API網關對接多個大語言模型(LLM)提供商。該包極為熱門,日均下載量超340萬次,過去一個月下載量超9500萬次。

據Endor Labs研究,威脅行為體入侵該項目后,今日向PyPI發布了LiteLLM 1.82.7和1.82.8的惡意版本,部署信息竊取程序收集各類敏感數據。

此次攻擊由TeamPCP認領,該組織此前高調入侵了Aqua Security的Trivy漏洞掃描器。那次入侵引發連鎖反應,波及Aqua Security Docker鏡像、Checkmarx KICS項目,如今又輪到LiteLLM。

該組織還被發現利用惡意腳本攻擊Kubernetes集群——當檢測到伊朗配置的系統時擦除所有機器,在其他地區設備上則安裝新型CanisterWorm后門。

消息人士告訴BleepingComputer,數據外泄數量約50萬條,其中大量為重復記錄。VX-Underground報告的”感染設備”數量相近。但BleepingComputer未能獨立核實這些數字。

LiteLLM供應鏈攻擊詳情

Endor Labs報告稱,威脅行為體今日推送了兩個惡意版本,均在包導入時執行隱藏載荷。

惡意代碼以base64編碼形式注入’litellm/proxy/proxy_server.py’文件,模塊導入時即解碼執行。1.82.8版本更進一步,向Python環境安裝名為’litellm_init.pth’的.pth文件。由于Python解釋器啟動時會自動處理所有.pth文件,即使不專門使用LiteLLM,惡意代碼也會在Python運行時執行。

執行后,載荷最終部署”TeamPCP Cloud Stealer”變種及持久化腳本。BleepingComputer分析顯示,該載荷與Trivy供應鏈攻擊中使用的憑證竊取邏輯幾乎相同。

Endor Labs解釋:”載荷觸發后執行三階段攻擊:收集憑證(SSH密鑰、云令牌、Kubernetes密鑰、加密錢包和.env文件),嘗試通過向每個節點部署特權Pod在Kubernetes集群內橫向移動,并安裝持久化systemd后門以輪詢額外二進制文件。外泄數據經加密后發送至攻擊者控制的域名!

竊取范圍

該竊取程序收集廣泛的憑證和認證密鑰,包括:

  • 系統偵察:運行hostname、pwd、whoami、uname -a、ip addr、printenv命令

  • SSH密鑰和配置文件

  • AWS、GCP、Azure云憑證

  • Kubernetes服務賬戶令牌和集群密鑰

  • .env等環境文件

  • 數據庫憑證和配置文件

  • TLS私鑰和CI/CD密鑰

  • 加密貨幣錢包數據

云竊取載荷還包含額外的base64編碼腳本,偽裝為”System Telemetry Service”安裝為systemd用戶服務,定期連接checkmarx[.]zone遠程服務器下載執行額外載荷。

竊取數據打包為名為tpcp.tar.gz的加密檔案,發送至攻擊者控制的infrastructure models.litellm[.]cloud。

如懷疑已遭入侵,應將受影響系統上的所有憑證視為已暴露并立即輪換。

BleepingComputer多次報道過因企業未及時輪換先前泄露中發現的憑證、密鑰和認證令牌而引發的入侵事件。研究人員和威脅行為體均告訴BleepingComputer,雖然輪換密鑰困難,但這是防止連鎖供應鏈攻擊的最佳手段之一。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

大象新聞
2026-04-28 23:48:20
一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

小青年淥淥
2026-04-29 21:09:43
女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

白云故事
2025-03-17 07:55:10
張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

DS北風
2026-04-29 15:00:15
民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

燈錦年
2026-04-27 14:10:17
熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

懂球帝
2026-04-29 17:58:16
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

人間無味啊
2026-03-13 03:17:17
伊朗突發暗殺事件

伊朗突發暗殺事件

第一財經資訊
2026-04-29 19:09:32
我想躺平,可以嗎?可能嗎?現實嗎?

我想躺平,可以嗎?可能嗎?現實嗎?

雨秋閑話
2026-04-29 15:29:24
新娘確實漂亮,但我更喜歡戴眼鏡那個。

新娘確實漂亮,但我更喜歡戴眼鏡那個。

動物奇奇怪怪
2026-04-12 12:44:36
普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

手里有讀
2026-04-29 10:17:31
浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

醉臥浮生
2026-04-29 21:35:01
俄羅斯人大量涌入中國,卻發現中俄差距越來越大

俄羅斯人大量涌入中國,卻發現中俄差距越來越大

杰絲聊古今
2026-04-28 03:43:50
大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

貓叔東山再起
2026-04-29 09:20:21
懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懂球帝
2026-04-29 22:14:07
姜勁儒任西安市人民政府副市長,西安市公安局局長

姜勁儒任西安市人民政府副市長,西安市公安局局長

極目新聞
2026-04-29 21:40:22
日本“一天一頓飯”!求助無門,開始呼叫中國?

日本“一天一頓飯”!求助無門,開始呼叫中國?

混沌錄
2026-04-29 19:36:05
2026-04-30 04:12:49
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

家居
本地
游戲
數碼
親子

家居要聞

寂然無界 簡潔風格

本地新聞

用青花瓷的方式,打開西溪濕地

平等曹飛所有老玩家的危機合約,為何是二游高難玩法最高的山?

數碼要聞

極米RS30系列投影儀發布,8822-13499元

親子要聞

深耕自然教育 踐行園本初心——幼兒教師園本課程培訓心得體會

無障礙瀏覽 進入關懷版