2023年10月時点の情報によると、OpenAIの創設メンバーであるAndrej Karpathyは、AIエージェント開発ツールLiteLLMに対するサプライチェーン攻撃について、「現代のソフトウェアで最も恐ろしい事の一つ」と投稿しました。LiteLLMは月間9700万回のダウンロードがあり、バージョン1.82.7と1.82.8の感染したバージョンはPyPIから削除されています。
ただのpip install litellmだけで、マシン上のSSHキー、AWS/GCP/Azureのクラウド認証情報、Kubernetes設定、git認証情報、環境変数(すべてのAPIキー含む)、シェル履歴、暗号化ウォレット、SSL秘密鍵、CI/CDキー、データベースパスワードなどを盗むことが可能です。悪意のあるコードは4096ビットRSAで暗号化されたデータを偽装ドメインのmodels.litellm.cloudに送信し、Kubernetesのkube-systemネームスペースに特権コンテナを作成して持続的なバックドアを仕込もうとします。
さらに危険なのは感染の拡散性です。LiteLLMに依存するプロジェクトは連鎖的に感染します。例えば、pip install dspy(litellm>=1.64.0に依存)も同様に悪意のコードを引き起こします。感染したバージョンはPyPI上で約1時間しか存続せず、これは皮肉なことに、攻撃者自身の悪意のあるコードにバグがあり、メモリ枯渇でクラッシュするためです。開発者のCallum McMahonは、AIプログラミングツールCursorでMCPプラグインを使用した際にLiteLLMが依存関係として取り込まれ、インストール後にマシンが即座にクラッシュしたことで攻撃が明らかになったと述べています。Karpathyは、「もし攻撃者が今回の攻撃にvibe codeを使わなかったら、数日、あるいは数週間気付かれずに済んだかもしれない」とコメントしています。
攻撃組織TeamPCPは、2月末にLiteLLMのCI/CDパイプラインにおけるTrivyの脆弱性スキャナーの設定ミスを突いてGitHub Actionsから侵入し、PyPIの発行トークンを窃取、その後直接PyPIに悪意のあるバージョンをアップロードしました。LiteLLMの管理者であるBerri AIのCEO、Krrish Dholakiaは、すべての発行トークンを削除し、JWTベースの信頼できるリリースメカニズムへの移行を計画しています。PyPAはセキュリティ通知PYSEC-2026-2を発行し、影響を受けたバージョンをインストールしたすべてのユーザーに対し、環境内のすべての認証情報が漏洩したと仮定し、直ちに変更するよう勧告しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
パキスタン、イランへの陸路6ルートを開通し、ホルムズ海峡の緊張下で代替貿易回廊を構築
ゲート・ニュース、4月29日—イランメディアによると、パキスタンはイランへの陸路6ルートを稼働させ、ホルムズ海峡における緊張が引き起こした商業上の混乱を回避し、数千のコンテナに向けた代替回廊を創出した
GateNews3時間前
米財務省、イランの暗号資産アクセスとシャドーバンキング・インフラを標的に
ゲートニュース、4月29日 — 米財務長官スコット・ベッセントは、同省がイランの国際的なシャドーバンキング・インフラ、暗号資産へのアクセス経路、シャドー・フリート、兵器調達ネットワーク、テロ支援のプロキシ資金に対して措置を講じたと発表した。報道によると
GateNews11時間前
トランプ、経済的圧力で核の譲歩を引き出すためイランへの長期的な封鎖を命令
ゲートニュース、4月29日—米国当局者によると、トランプ大統領は、体制の資金源を断ち切り、テヘランに核の譲歩を迫ることを目的として、イランに対する長期的な封鎖を準備するよう自身のチームに指示した。戦略は、イランに対する経済的圧力を維持しつつ、イランの原油輸出を制限することに重点を置いており、イランの港に入港・出港する船舶を阻止することも含まれる。
GateNews11時間前
ホルムズ海峡の混乱の中、台湾と韓国のチップ分野はエネルギー逼迫に直面
ゲートニュース記事、4月29日——世界のチップ製造の60%とメモリーチップ市場の70%をそれぞれ占める台湾と韓国の半導体産業は、ホルムズ海峡を通じた原油・ガスの輸送が2月の米国とイランの対立開始以来中断されたままであることから、重大なエネルギー面の脆弱性に直面している。
GateNews11時間前
A7A5ステーブルコイン、DeFi統合で年商$100B超に到達、制裁対象発行者が明かす
Gate Newsメッセージ、4月28日—ロシアのA7A5ルーブル連動ステーブルコインは、1年以内に国境を越えた送金で($100–106 billion)、7.5〜8兆ルーブルを処理した。プロジェクトの国際開発担当ディレクター、オレグ・オギエンコによれば、その要因は分散型金融(DeFi)との統合によるものだ。
GateNews16時間前
イラン、数日以内に改訂した和平案を提出へ トランプが先行バージョンを拒否
Gate Newsのメッセージ、4月28日—調停プロセスに詳しい関係者によると、イランは紛争の終結を目指し、今後数日以内に改訂した和平案を提出する見通しだ。この動きは、米国のトランプ大統領が先週末に提出された先行バージョンを退けたことを受けている。
先の「
GateNews20時間前