Π‘ΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅
π¨ ΠΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΎ, ΡΡΠΎ ΡΠ΅Π»ΠΈΠ· LiteLLM Π½Π° PyPI Π²Π΅ΡΡΠΈΠΈ 1.82.8 ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΉ ΠΊΠΎΠ΄. Π‘ΡΠ°Π½Π΄Π°ΡΡΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° `pip install litellm` ΠΌΠΎΠ³Π»Π° ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ ΡΡΠ΅ΡΠΊΠ΅: SSH-ΠΊΠ»ΡΡΠ΅ΠΉ, ΡΡΡΡΠ½ΡΡ Π΄Π°Π½Π½ΡΡ AWS/GCP/Azure, Kubernetes-ΠΊΠΎΠ½ΡΠΈΠ³ΠΎΠ², git-Π΄ΠΎΡΡΡΠΏΠΎΠ², Π²ΡΠ΅Ρ API-ΠΊΠ»ΡΡΠ΅ΠΉ ΠΈΠ· ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΡ, ΠΈΡΡΠΎΡΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄, SSL-ΠΊΠ»ΡΡΠ΅ΠΉ, CI/CD-ΡΠ΅ΠΊΡΠ΅ΡΠΎΠ² ΠΈ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ ΠΊ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½ΡΡ . Π ΡΡΠΎ Π½Π΅ Π½ΠΈΡΠ΅Π²Π°Ρ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°, Ρ LiteLLM ΠΎΠΊΠΎΠ»ΠΎ 97 ΠΌΠ»Π½ ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΠΉ Π² ΠΌΠ΅ΡΡΡ. ΠΠ°ΠΆΠ΅ Π±Π΅Π· ΠΏΡΡΠΌΠΎΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ litellm Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΉ ΠΊΠΎΠ΄ ΠΌΠΎΠ³ ΠΏΠΎΠΏΠ°ΡΡΡ ΠΊ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ ΡΠ΅ΡΠ΅Π· Π΄ΡΡΠ³ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, `dspy`). Π‘ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ Π²Π΅ΡΡΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠ° ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»ΠΈ ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎ: ΠΏΡΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠ° Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ° ΠΏΡΠΎΠΈΠ·ΠΎΡΡΠ» ΡΠ±ΠΎΠΉ ΠΈΠ·-Π·Π° ΡΡΠ΅ΡΠΊΠΈ ΠΏΠ°ΠΌΡΡΠΈ. ΠΠ΅Π· ΡΡΠΎΠ³ΠΎ ΡΠ±ΠΎΡ Π°ΡΠ°ΠΊΠ° ΠΌΠΎΠ³Π»Π° ΠΎΡΡΠ°Π²Π°ΡΡΡΡ Π½Π΅Π·Π°ΠΌΠ΅ΡΠ΅Π½Π½ΠΎΠΉ Π΄ΠΎΠ»Π³ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ . Supply chain Π°ΡΠ°ΠΊΠΈ ΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΡΠ°ΠΌΡΡ ΡΠ΅ΡΡΡΠ·Π½ΡΡ ΡΠΈΡΠΊΠΎΠ² Π² ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅. ΠΠΎΠ΄Ρ ΠΎΠ΄ Β«ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±ΠΎΠ»ΡΡΠ΅ Π³ΠΎΡΠΎΠ²ΡΡ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΒ» ΡΡΠ΅Π±ΡΠ΅Ρ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅ΠΎΡΠΌΡΡΠ»Π΅Π½ΠΈΡ. Andrej Karpathy: https://x.com/karpathy/status/2036488892443140551 1. ΠΠ΅ΡΠ²ΠΈΡΠ½ΡΠΉ ΡΠ°Π·Π±ΠΎΡ (issue Π½Π° GitHub): https://github.com/BerriAI/litellm/issues/24512 - ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΠ΅ ΡΠ΅Ρ Π½ΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°: ΡΡΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΡΠ°Π΄ΡΡ ΠΈ ΠΊΠ°ΠΊ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ 2. ΠΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ issue ΠΎΡ BerriAI: https://github.com/BerriAI/litellm/issues/24518 β ΡΠ΅Π°ΠΊΡΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΠΎ ΡΠΈΡΡΠ°ΡΠΈΠΈ 3. ΠΠ»ΠΎΠ³ FutureSearch (ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»ΠΈ Π°ΡΠ°ΠΊΡ): https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/ β’ ΠΊΠ°ΠΊ Π±Π°Π³ Ρ fork bomb Π² Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ ΡΡΠΎΠ½ΠΈΠ» ΠΌΠ°ΡΠΈΠ½Ρ ΠΈ ΠΏΠΎΠΌΠΎΠ³ Π²ΡΡΠ²ΠΈΡΡ Π°ΡΠ°ΠΊΡ 4. ΠΠΎΠ»Π½ΡΠΉ ΡΠ°ΠΉΠΌΠ»Π°ΠΉΠ½ TeamPCP ΠΎΡ ramimac: https://ramimac.me/teampcp/ β Π²ΡΡ ΡΠ΅ΠΏΠΎΡΠΊΠ° Π°ΡΠ°ΠΊΠΈ: Trivy β Checkmarx β litellm, Ρ ΡΠΎΡΠ½ΡΠΌΠΈ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌΠΈ ΠΌΠ΅ΡΠΊΠ°ΠΌΠΈ ΠΈ IOC 5. Π’ΡΠ΅Π΄ Π½Π° Hacker News (ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ): https://news.ycombinator.com/item?id=47501729 - ΠΎΠ±ΡΡΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ, Π²ΠΊΠ»ΡΡΠ°Ρ ΠΎΡΠ²Π΅ΡΡ ΠΎΡ Krrish (maintainer litellm) 6. Π Π°Π·Π±ΠΎΡ ΠΎΡ GitGuardian: https://blog.gitguardian.com/trivys-march-supply-chain-attack-shows-where-secret-exposure-hurts-most/ - Π°Π½Π°Π»ΠΈΠ· ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΡΡΠ΅ΡΠΊΠ° CI/CD-ΡΠ΅ΠΊΡΠ΅ΡΠΎΠ² Π·Π°ΠΏΡΡΡΠΈΠ»Π° Π²ΡΡ ΡΠ΅ΠΏΠΎΡΠΊΡ Π°ΡΠ°ΠΊΠΈ @ai_machinelearning_big_data #llm#ml#cybersecurity