ChatGPT / AI新闻聚合
10 小时前
Karpathy 紧急预警!AI 开发者“神器”litellm 遭教科书级供应链投毒,数万凭证或已全泄露
via
AI新闻资讯
(author: AI Base)
Telegraph
Karpathy 紧急预警!AI 开发者“神器”litellm 遭教科书级供应链投毒,数万凭证或已全泄露
3月24日,AI 开源生态突发重大安全事件。知名 Python 库 litellm 在 PyPI 平台被植入恶意代码,构成一次典型的供应链攻击。攻击无需主动调用,只要安装该库即可触发,影响范围极广。 事件核心:litellm 被植入自动执行后门 本次受影响版本为1.82.8(UTC 时间10:52发布),其中包含名为litellm_init.pth的恶意文件。该文件会在每次 Python 进程启动时自动加载并执行。即使开发者从未手动 import litellm,只要项目间接依赖该库,就会立即中招。紧随…
Home
Tags
免费GPT聊天
Best AI API中转2.8折起
Best AI 服务状态
电报频道
Powered by
BroadcastChannel
&
Sepia
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]