← Machinelearning
Machinelearning avatar

TGINSIGHT POST

Post #9733

@ai_machinelearning_big_data

Machinelearning

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Ρ‹33,100ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ просмотров
ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½24 ΠΌΠ°Ρ€.24.03.2026, 17:35
Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ поста

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅

🚨 ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ€Π΅Π»ΠΈΠ· LiteLLM Π½Π° PyPI вСрсии 1.82.8 содСрТит врСдоносный ΠΊΠΎΠ΄. Бтандартная ΠΊΠΎΠΌΠ°Π½Π΄Π° `pip install litellm` ΠΌΠΎΠ³Π»Π° привСсти ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅: SSH-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… AWS/GCP/Azure, Kubernetes-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠ², git-доступов, всСх API-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈΠ· ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… окруТСния, истории ΠΊΠΎΠΌΠ°Π½Π΄, SSL-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, CI/CD-сСкрСтов ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΊ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ…. И это Π½Π΅ нишСвая Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, Ρƒ LiteLLM ΠΎΠΊΠΎΠ»ΠΎ 97 ΠΌΠ»Π½ скачиваний Π² мСсяц. Π”Π°ΠΆΠ΅ Π±Π΅Π· прямой установки litellm врСдоносный ΠΊΠΎΠ΄ ΠΌΠΎΠ³ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ‡Π΅Ρ€Π΅Π· Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, `dspy`). Π‘ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ случайно: ΠΏΡ€ΠΈ установкС ΠΏΠ°ΠΊΠ΅Ρ‚Π° Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΡ‘Π» сбой ΠΈΠ·-Π·Π° ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ памяти. Π‘Π΅Π· этого сбоя Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠ³Π»Π° ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½ΠΎΠΉ Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя . Supply chain Π°Ρ‚Π°ΠΊΠΈ становятся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Ρ… рисков Π² соврСмСнной Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ Β«ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ большС Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΒ» Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ пСрСосмыслСния. Andrej Karpathy: https://x.com/karpathy/status/2036488892443140551 1. ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹ΠΉ Ρ€Π°Π·Π±ΠΎΡ€ (issue Π½Π° GitHub): https://github.com/BerriAI/litellm/issues/24512 - ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ тСхничСскоС описаниС врСдоносного ΠΊΠΎΠ΄Π°: Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΡ€Π°Π΄Ρ‘Ρ‚ ΠΈ ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ 2. ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ issue ΠΎΡ‚ BerriAI: https://github.com/BerriAI/litellm/issues/24518 β€” рСакция ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ обновлСния ΠΏΠΎ ситуации 3. Π‘Π»ΠΎΠ³ FutureSearch (ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΡƒ): https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/ β€’ ΠΊΠ°ΠΊ Π±Π°Π³ с fork bomb Π² врСдоносном ΠΊΠΎΠ΄Π΅ ΡƒΡ€ΠΎΠ½ΠΈΠ» ΠΌΠ°ΡˆΠΈΠ½Ρƒ ΠΈ ΠΏΠΎΠΌΠΎΠ³ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ 4. ΠŸΠΎΠ»Π½Ρ‹ΠΉ Ρ‚Π°ΠΉΠΌΠ»Π°ΠΉΠ½ TeamPCP ΠΎΡ‚ ramimac: https://ramimac.me/teampcp/ β€” вся Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° Π°Ρ‚Π°ΠΊΠΈ: Trivy β†’ Checkmarx β†’ litellm, с Ρ‚ΠΎΡ‡Π½Ρ‹ΠΌΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ‚ΠΊΠ°ΠΌΠΈ ΠΈ IOC 5. Π’Ρ€Π΅Π΄ Π½Π° Hacker News (основной): https://news.ycombinator.com/item?id=47501729 - обсуТдСниС Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ ΠΎΡ‚ Krrish (maintainer litellm) 6. Π Π°Π·Π±ΠΎΡ€ ΠΎΡ‚ GitGuardian: https://blog.gitguardian.com/trivys-march-supply-chain-attack-shows-where-secret-exposure-hurts-most/ - Π°Π½Π°Π»ΠΈΠ· Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° CI/CD-сСкрСтов запустила всю Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ Π°Ρ‚Π°ΠΊΠΈ @ai_machinelearning_big_data #llm#ml#cybersecurity