核心要点
一次复杂的供应链攻击compromise了流行的LiteLLM Python库的两个版本,植入恶意软件以窃取敏感的开发者凭据,包括加密货币钱包和云密钥。这起由名为TeamPCP的组织策划的事件,凸显了无数项目所依赖的开源软件生态系统中日益升级的风险。
- 发布恶意版本: 3月24日,攻击者将包含窃取凭据代码的LiteLLM
1.82.7和1.82.8版本发布到Python Package Index (PyPI)。 - 广泛数据窃取: 恶意载荷旨在收集SSH密钥、云凭据、Kubernetes机密、加密货币钱包和
.env文件,并将其外泄到攻击者控制的服务器。 - 连锁妥协: 此次攻击源于一个被攻破的CI/CD管道组件——Trivy安全扫描器,这表明一个单一的漏洞如何能连锁妥协下游项目。
