你的 AI 工具是後門 — LiteLLM 40 分鐘,50 萬台機器

更新 發佈閱讀 5 分鐘
vocus|新世代的創作平台


三月二十四日早上 10:39 UTC,LiteLLM 1.82.7 安靜地出現在 PyPI 上。

沒有公告,沒有 changelog。對任何一個掃描套件更新的 CI/CD pipeline 來說,它看起來就是一個普通的版本升級——LiteLLM,那個讓你用一行代碼連接所有 AI API 的工具,每月下載量九千七百萬次,你們公司的 AI 產品大概也在用。

11:25 UTC,PyPI 下架了它。

這 40 分鐘,進入了五十萬台機器。


你的安全工具,先被入侵了

要理解這次攻擊,得從兩個月前說起。

TeamPCP 的第一個目標,不是 LiteLLM。是 Trivy

Trivy 是 Aqua Security 開源的容器漏洞掃描工具,幾乎每一家有在做 DevSecOps 的公司都在用它——你用它掃你的 image、掃你的 dependency,確認沒有已知漏洞,然後才部署。二月底,TeamPCP 找到一個未完成的憑證輪換缺口,取得了 Trivy GitHub repository 的寫入權限,強推惡意代碼到 76 個版本標籤。

你的安全工具,被用來感染你。

三月二十一日,TeamPCP 用從 Trivy 偷來的 GitHub Personal Access Tokens,轉向了 Checkmarx KICS——另一個靜態分析工具,另一個你用來確保代碼安全的東西。35 個版本標籤,全部被污染。

然後是 LiteLLM。

LiteLLM 有 97 million 月下載量,安裝在全球估計 36% 的雲端環境,是 AI 開發者最常用來接 OpenAI、Anthropic、Gemini 的 gateway。它不是一個邊緣套件——它是 AI 工具鏈的樞紐。

惡意代碼藏在一個叫 litellm_init.pth 的文件裡。當 Python 解譯器初始化時,它會自動執行這個文件——不需要你呼叫任何東西,裝好套件、跑任何 Python 腳本,它就跑了。針對的目標清單讓人頭皮發麻:環境變數(API keys、tokens)、SSH keys、AWS/GCP/Azure 憑證、Kubernetes 設定、CI/CD secrets、資料庫憑證,以及加密貨幣錢包。

如果你的 AI 產品有 API key 存在環境變數裡,那 40 分鐘就夠了。


還有一個細節,幾乎所有報導都沒有特別強調:

GitHub 社群在 12:44 UTC 開始回報這個 issue。在接下來的 102 秒內,攻擊者從 73 個已被盜用的開發者帳號,發出了 88 條機器留言,試圖淹沒這個回報。

這是有記錄以來,AI agent 第一次被用於供應鏈攻擊的即時反制行動。


Mercor 的 4TB,和 Meta 的決定

LiteLLM 攻擊的受害者名單很長,但最具象徵意義的一家是 Mercor。

Mercor 是一家 AI 招募平台,估值 $100 億,用 AI 面試、AI 篩選、AI 評分自動化整個招募流程,YC 出身,在 AI 應用層算是做得相當成功的一個。它用 LiteLLM 連接自己的 AI 面試流程。

Lapsus$ 在 Mercor 確認事件後不到一天,在洩露網站上掛出清單:4TB 資料,含 939GB 平台源碼、211GB 用戶資料庫、接近 3TB 的影片面試錄影和身份認證文件。法院文件顯示,至少 40,000 人的個資受影響。

然後 Meta 宣布暫停所有與 Mercor 的合作。

這個決定的意義不只是商業的。Meta 用 Mercor 的平台外包 AI 訓練的資料標注工作——那些影片面試裡,可能包含了 Meta 訓練流程的操作方法和評分標準。AI 訓練的「秘方」不只在模型權重裡,也在那些你外包給第三方的流程裡。

一週內,五起集體訴訟相繼提出。

——完整分析與數據(含 AI 資安能力對比圖表、Anthropic Mythos 與 OpenAI Codex Security 深度拆解)請至原站閱讀全文 → https://tech.lennychen.com/blog/ai-supply-chain-litellm-mythos-security

留言
avatar-img
懶泥科技觀點
0會員
5內容數
每週一篇科技深度分析。涵蓋 AI、半導體、SaaS 商業模式、科技地緣政治。不追流量,只寫有誠意的內容。
懶泥科技觀點的其他內容
2026/04/08
三月初,一則沒有太多人注意到的消息從卡達傳出:伊朗無人機對 Ras Laffan 工業城發動攻擊,全球最大液化天然氣設施之一受損,卡達宣布進入不可抗力(force majeure)狀態。 主流媒體的標題是「油價再漲」。晶片廠的工程師注意到的,是另一件事。 卡達不只生產全球 25% 的液化天然
Thumbnail
2026/04/08
三月初,一則沒有太多人注意到的消息從卡達傳出:伊朗無人機對 Ras Laffan 工業城發動攻擊,全球最大液化天然氣設施之一受損,卡達宣布進入不可抗力(force majeure)狀態。 主流媒體的標題是「油價再漲」。晶片廠的工程師注意到的,是另一件事。 卡達不只生產全球 25% 的液化天然
Thumbnail
2026/03/31
二○二六年一月二十八日,Amazon 公布了一份財報:全年營收 $7,169 億美元,史上最高。 同一天,公司宣布裁員一萬六千人。 這個組合在過去是說不通的。裁員是景氣不好時的選項——你的收入在縮水,你必須瘦身。但 Amazon 的邏輯完全不同:他們賺得比任何一年都多,同時決定讓一萬六千人離開。
Thumbnail
2026/03/31
二○二六年一月二十八日,Amazon 公布了一份財報:全年營收 $7,169 億美元,史上最高。 同一天,公司宣布裁員一萬六千人。 這個組合在過去是說不通的。裁員是景氣不好時的選項——你的收入在縮水,你必須瘦身。但 Amazon 的邏輯完全不同:他們賺得比任何一年都多,同時決定讓一萬六千人離開。
Thumbnail
2026/03/27
ASML 斥資 13 億歐元領投 Mistral AI,不僅是財務投資,更是對工業 AI 戰略的宣告。透過 EUV 光刻機產生的龐大數據,ASML 旨在利用 AI 降低良率損失、自主修正誤差,並診斷設備故障。文章深入探討此交易背後的意義、數據主權的考量,以及 Mistral AI 在其中的角色。
Thumbnail
2026/03/27
ASML 斥資 13 億歐元領投 Mistral AI,不僅是財務投資,更是對工業 AI 戰略的宣告。透過 EUV 光刻機產生的龐大數據,ASML 旨在利用 AI 降低良率損失、自主修正誤差,並診斷設備故障。文章深入探討此交易背後的意義、數據主權的考量,以及 Mistral AI 在其中的角色。
Thumbnail
看更多
你可能也想看
Thumbnail
1. 美國前副國安顧問:15 年內可能是世界最危險時刻 關鍵字: 地緣政治、台灣安全、美國國防、中國風險、北約峰會、AUKUS 摘要: 前美國副國家安全顧問維多利亞·柯茲(Victoria Coates)在倫敦表示,未來10至15年可能是全球最危險時期,特別是台灣周邊的緊張局勢。她強調美國需與
Thumbnail
1. 美國前副國安顧問:15 年內可能是世界最危險時刻 關鍵字: 地緣政治、台灣安全、美國國防、中國風險、北約峰會、AUKUS 摘要: 前美國副國家安全顧問維多利亞·柯茲(Victoria Coates)在倫敦表示,未來10至15年可能是全球最危險時期,特別是台灣周邊的緊張局勢。她強調美國需與
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
🧠 生成式AI在美國迅速普及,企業採用率高達95% 關鍵字:生成式人工智慧、eMarketer、企業應用、搜尋引擎、客戶服務、數位轉型、AI投資 摘要:根據 eMarketer 數據,目前超過三分之一的美國人正在使用生成式人工智慧(GenAI),並有95%的企業已導入此技術。使用案例包含搜尋
Thumbnail
🧠 生成式AI在美國迅速普及,企業採用率高達95% 關鍵字:生成式人工智慧、eMarketer、企業應用、搜尋引擎、客戶服務、數位轉型、AI投資 摘要:根據 eMarketer 數據,目前超過三分之一的美國人正在使用生成式人工智慧(GenAI),並有95%的企業已導入此技術。使用案例包含搜尋
Thumbnail
AI 領域競爭白熱化:Meta、OpenAI、Google 等科技巨頭加速布局 AI 基礎設施,2025 年將見證 AI 生態系統的關鍵突破。 實體儲存媒體逐步淘汰:Sony 停止 Blu-ray 生產,象徵串流與雲端服務的全面勝利。
Thumbnail
AI 領域競爭白熱化:Meta、OpenAI、Google 等科技巨頭加速布局 AI 基礎設施,2025 年將見證 AI 生態系統的關鍵突破。 實體儲存媒體逐步淘汰:Sony 停止 Blu-ray 生產,象徵串流與雲端服務的全面勝利。
Thumbnail
🤖 AI 對勞動力的衝擊 MIT 新研究:AI 恐取代美國 11.7% 勞動力,白領工作影響最大 關鍵字: MIT、冰山指數、勞動力自動化、白領工作、金融服務、行政工作、失業風險 內容摘要: 根據MIT的一項新研究,人工智慧有潛力取代美國約11.7%的勞動力。這項研究模擬了超過1.51億
Thumbnail
🤖 AI 對勞動力的衝擊 MIT 新研究:AI 恐取代美國 11.7% 勞動力,白領工作影響最大 關鍵字: MIT、冰山指數、勞動力自動化、白領工作、金融服務、行政工作、失業風險 內容摘要: 根據MIT的一項新研究,人工智慧有潛力取代美國約11.7%的勞動力。這項研究模擬了超過1.51億
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
🦖 寶寶吉拉科技日報 | 2025年2月26日 🦖 ✨ 每日 AI、科技、財經新知,快來和寶寶吉拉一起探索未來! ✨ 🚀 輝達財報倒數,市場關注毛利率 🔹 輝達(NVIDIA)將於 26 日美股盤後公布 Q4 財報,投資人關心其 毛利率是否遭受壓縮,可能影響市場動盪。 🔹 分析師
Thumbnail
🦖 寶寶吉拉科技日報 | 2025年2月26日 🦖 ✨ 每日 AI、科技、財經新知,快來和寶寶吉拉一起探索未來! ✨ 🚀 輝達財報倒數,市場關注毛利率 🔹 輝達(NVIDIA)將於 26 日美股盤後公布 Q4 財報,投資人關心其 毛利率是否遭受壓縮,可能影響市場動盪。 🔹 分析師
Thumbnail
1. 史丹佛報告:AI投資千億美元,企業競爭力取決於深度應用 摘要:史丹佛大學《AI Index 2025》報告顯示,2024年美國企業AI投資達1,091億美元,企業導入AI比例從55%激增至78%,生成式AI應用翻倍至71%。然而,AI已成「基本配備」,競爭力取決於是否深度整合於產品研發、決策
Thumbnail
1. 史丹佛報告:AI投資千億美元,企業競爭力取決於深度應用 摘要:史丹佛大學《AI Index 2025》報告顯示,2024年美國企業AI投資達1,091億美元,企業導入AI比例從55%激增至78%,生成式AI應用翻倍至71%。然而,AI已成「基本配備」,競爭力取決於是否深度整合於產品研發、決策
Thumbnail
怕 AI 搶飯碗?這 10 種方法助你成為不可替代的職場人才 關鍵字: AI技能、職場競爭、指令工程、AI社群、AI倫理、實際應用 摘要: 隨著AI技術快速發展,職場對AI能力的需求日益增加。黃仁勳強調,懂得使用AI的人才將取代不熟悉AI的人。文章引用《富比世》提供的十種方法,幫助提升AI
Thumbnail
怕 AI 搶飯碗?這 10 種方法助你成為不可替代的職場人才 關鍵字: AI技能、職場競爭、指令工程、AI社群、AI倫理、實際應用 摘要: 隨著AI技術快速發展,職場對AI能力的需求日益增加。黃仁勳強調,懂得使用AI的人才將取代不熟悉AI的人。文章引用《富比世》提供的十種方法,幫助提升AI
Thumbnail
1. 電動車成棄子?特斯拉陷空前低潮,馬斯克押注自駕計程車與機器人求翻身 關鍵字: 特斯拉、馬斯克、自駕計程車、人形機器人、電動車、銷量下滑、Cybercab、Cybertruck、碳排放額度 摘要: 特斯拉正面臨銷售低潮,2025年第二季全球汽車銷量較去年同期下滑13.5%,連續兩季交車量低
Thumbnail
1. 電動車成棄子?特斯拉陷空前低潮,馬斯克押注自駕計程車與機器人求翻身 關鍵字: 特斯拉、馬斯克、自駕計程車、人形機器人、電動車、銷量下滑、Cybercab、Cybertruck、碳排放額度 摘要: 特斯拉正面臨銷售低潮,2025年第二季全球汽車銷量較去年同期下滑13.5%,連續兩季交車量低
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News