8 poin oleh crawler 27 hari lalu | 5 komentar | Bagikan ke WhatsApp

Mohon maklum karena saya menulis ini buru-buru lewat ponsel, jadi tidak sempat merapikan Markdown dengan baik.

Ada penjelasan rinci di blog futuresearch yang ditautkan pada judul, dan disebutkan bahwa versi 1.82.8 dan 1.82.7 terdampak serangan.

Sebaiknya segera periksa versi LiteLLM yang saat ini terpasang.

Saat ini, issue di GitHub yang mempertanyakan apakah ini peretasan juga ditutup oleh pengelola tanpa penjelasan, sehingga kemungkinan besar memang terjadi peretasan.

Jika ini benar, mengingat ini adalah paket yang terkenal, dampaknya tampaknya bisa besar, jadi saya merasa perlu segera memberi tahu dan menulis postingan pertama saya.

https://github.com/BerriAI/litellm/issues/24512

5 komentar

 
carnoxen 26 hari lalu

Namanya terasa familiar, ternyata pernah disebut di tulisan yang saya unggah

Open-Interface: Mengendalikan komputer dengan LLM

Sepertinya nanti bagian yang disebut di README perlu dihapus...

 
xguru 27 hari lalu

Detail selengkapnya dapat dilihat di Insiden kompromi paket PyPI LiteLLM 1.82.7 dan 1.82.8.

LiteLLM adalah satu-satunya library pemanggil provider LLM untuk DSPy, dan CrewAI juga menggunakannya sebagai fallback
Airflow, Dagster, http://Unsloth.ai, Polar, nanobot, dan lainnya juga bergantung pada LiteLLM
Ada lebih dari 628 proyek di GitHub yang menyertakan LiteLLM tanpa mengunci versinya

Jika Anda sedang menggunakan kode terkait, sebaiknya periksa sekali.

 
clumsily 27 hari lalu

Setelah saya cek, tampaknya pemindai keamanan trivy yang bernama begitu (...?) telah diserang, dan berdasarkan compromise tersebut, tampaknya serangan tahap kedua juga sedang berlangsung.
Bagaimanapun juga, ini serius.

 
esc5221 27 hari lalu

Ini benar-benar serius.

 
crawler 27 hari lalu

Di issue GitHub, lebih dari 100 akun bot meninggalkan spam,
Dan akun GitHub yang diretas mengubah deskripsi semua proyek di akun tersebut menjadi seperti ini.
teampcp owns BerriAI

Secara pribadi, melihat issue sampai dipenuhi spam memberi kesan distopia, jadi rasanya sangat menakutkan.