馬克雷達MARK RADAR
EN
事件檔案 AI 供應鏈攻擊

LiteLLM 爆 PyPI 供應鏈攻擊

8 篇報導 · 首次偵測 2026-03-24 · 最後活動 2026-04-09

LiteLLM 是協助開發者以統一介面串接多家大型語言模型的開源工具,PyPI 套件每月下載量約 9,700 萬次,廣泛用於 AI 應用與 CI/CD 管線。此次事件凸顯熱門開源依賴一旦遭投毒,可能讓企業內部系統、雲端服務及數位資產同時暴露於供應鏈風險。

3月25日前後揭露的攻擊涉及 LiteLLM PyPI v1.82.7 與 v1.82.8,駭客組織 TeamPCP 被指在套件中植入竊密程式,可蒐集 SSH 金鑰、雲端與 API 憑證、環境變數及加密錢包資料,相關報導稱約 50 萬筆憑證外洩。使用者應立即移除受害版本、檢查執行環境,並全面輪換可能暴露的憑證。

全部報導

8 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
PyTorch 深度學習庫 Lightning 遭 Mini Shai-Hulud 供應鏈攻擊2026-05-07 · 2 報導 · 相似 0.81

Lightning 是 Lightning AI 維護、建構於 Meta 發起的 PyTorch 之上的深度學習工具,並透過 Python Package Index(PyPI)供開發者安裝。熱門套件若遭竄改,惡意程式可能隨建置與模型訓練環境擴散,因此此案被視為 Mini Shai-Hulud 供應鏈攻擊的延伸。

Lightning 團隊證實 PyPI 發布帳號於 4 月底遭入侵,攻擊者上架惡意 2.6.2 與 2.6.3 版;5 月 7 日資安日報亦納入追蹤。團隊已發布公告,要求曾安裝兩版的用戶移除套件、檢查環境並輪替可能外洩的憑證;目前未公布受害規模或損失金額。

馬克雷達|MARK RADAR