Une seule commande pip install vole toutes les clés : Karpathy appelle l'empoisonnement de LiteLLM « la chose la plus terrifiante du monde logiciel »

Selon 1M AI News, le cofondateur d’OpenAI, Andrej Karpathy, a publié que l’attaque de chaîne d’approvisionnement contre l’outil de développement d’agents IA LiteLLM est « l’une des choses les plus terrifiantes dans le logiciel moderne ». LiteLLM, avec 97 millions de téléchargements mensuels, a vu ses versions infectées v1.82.7 et v1.82.8 retirées de PyPI.

Une simple commande pip install litellm suffit à voler les clés SSH, les identifiants cloud AWS/GCP/Azure, la configuration Kubernetes, les identifiants git, les variables d’environnement (y compris toutes les clés API), l’historique shell, les portefeuilles cryptographiques, les clés SSL, les clés CI/CD et les mots de passe de base de données. Le code malveillant emballe les données chiffrées avec RSA 4096 bits pour les transmettre à un domaine déguisé, models.litellm.cloud, et tente également de créer des conteneurs privilégiés dans l’espace de noms kube-system d’un cluster Kubernetes pour implanter une porte dérobée persistante.

Ce qui est encore plus dangereux, c’est la contagion : tout projet dépendant de LiteLLM peut également être infecté, par exemple pip install dspy (dépendant de litellm>=1.64.0) déclenche également le code malveillant. La version compromise n’a été détectée qu’environ une heure après sa publication sur PyPI, ce qui est ironique : le code malveillant de l’attaquant contenait un bug qui provoquait un crash par épuisement de mémoire. Lorsqu’un développeur, Callum McMahon, a utilisé un plugin MCP dans l’outil de programmation IA Cursor, LiteLLM, en tant que dépendance transitive, a été installé, provoquant un crash immédiat de la machine et révélant l’attaque. Karpathy a commenté : « Si l’attaquant n’a pas utilisé vibe code pour cette attaque, elle pourrait ne pas être détectée pendant plusieurs jours, voire plusieurs semaines. »

L’organisation d’attaque TeamPCP a exploité une faille dans Trivy, le scanner de vulnérabilités CI/CD de GitHub Actions, dans la configuration, à la fin février, pour pénétrer dans le système, voler le jeton de publication PyPI, puis contourner GitHub pour uploader une version malveillante directement sur PyPI. Krrish Dholakia, PDG de Berri AI, qui maintient LiteLLM, a indiqué avoir supprimé tous les jetons de publication et prévoit de passer à un mécanisme de publication fiable basé sur JWT. PyPA a publié l’avis de sécurité PYSEC-2026-2, recommandant à tous les utilisateurs ayant installé les versions affectées de supposer que toutes leurs identifiants ont été compromis et de les changer immédiatement.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Conflits géopolitiques et attentes inflationnistes s’entremêlent : l’Iran met en garde contre une riposte militaire, les deux huiles (américaine et brésilienne) montent fortement

L’Iran avertit qu’il mettra en œuvre une riposte militaire, et les deux indices de l’or brun (WTI et Brent) bondissent de plus de 4 %. Le risque d’escalade du verrouillage du détroit d’Ormuz se renforce : de quelles manières une flambée des prix du pétrole affectera-t-elle le minage de crypto, les anticipations d’inflation et les flux de capitaux ?

GateInstantTrendsIl y a 22m

Coinbase Research neutre sur les marchés crypto du T2 2026

Coinbase Research a officiellement maintenu une perspective neutre sur les marchés mondiaux des cryptomonnaies pour le deuxième trimestre 2026, selon un rapport mensuel complet publié au début du mois d’avril. La société a cité des changements rapides et imprévisibles dans le régime de négociation actuel et écrasants

CryptoFrontierIl y a 2h

Bitcoin plafonné à $82K Sell Wall alors que la sortie de l’OPEP des Émirats arabes unis déclenche une hausse du pétrole

Bitcoin a reculé mardi après l'annonce des Émirats arabes unis de se retirer de l'OPEP à compter du 1er mai, une décision qui a fait bondir les prix du pétrole et pesé sur les marchés financiers plus larges, selon l'article. Bitcoin est passé de 79 260 $ le 27 avril à un plus bas intrajournalier de 75 849 $ mardi à un

CryptoFrontierIl y a 2h

Le milliardaire de la crypto Christopher Harborne a fourni 5 millions de livres sterling au politicien britannique Nigel Farage

Selon le Financial Times, le 29 avril, le milliardaire de la crypto et actionnaire de Tether Christopher Harborne a fourni environ 5 millions de livres sterling au député britannique Nigel Farage en amont des élections générales de 2024. À la suite de ce don, Farage a repris la direction du parti de droite Reform UK.

GateNewsIl y a 2h

Le Pakistan ouvre six routes terrestres vers l’Iran, créant un corridor commercial alternatif au milieu des tensions dans le détroit d’Hormuz

Message de Gate News, 29 avril — Le Pakistan a activé six routes terrestres vers l’Iran, en contournant les perturbations commerciales causées par les tensions dans le détroit d’Hormuz, et en créant un couloir alternatif pour des milliers de conteneurs, selon les médias iraniens

GateNewsIl y a 6h

Le Trésor américain vise l’accès crypto de l’Iran et son infrastructure bancaire parallèle

Message de Gate News, 29 avril — Le secrétaire américain au Trésor Scott Bessent a annoncé que le département a pris des mesures contre l’infrastructure bancaire parallèle internationale de l’Iran, les canaux d’accès aux crypto-monnaies, la flotte clandestine, les réseaux d’approvisionnement en armes et le financement par des mandataires terroristes. Selon

GateNewsIl y a 13h
Commentaire
0/400
Aucun commentaire