БИЗНЕС И ЦИФРОВИЗАЦИЯ

LiteLLM удалил 2 версии после атаки через Trivy — утечка данных

LiteLLM удалил версии после атаки через Trivy, что привело к утечке данных пользователей. Обратите внимание на интернет-безопасность.

✍️ Редакция iTech News | 24.03.2026 | ⏱ 2 мин | 👁 2 | Источник: The Register
LiteLLM удалил версии после атаки из-за интернет-безопасности

Проект LiteLLM, открытая библиотека для работы с большими языковыми моделями, удалил версии 1.82.7 и 1.82.8 из-за атаки, связанной с угрозами интернет-безопасности, которая привела к утечке учетных данных. Эта ситуация возникла из-за недочёта в конфигурации CI/CD процесса, связанного с использованием сканера уязвимостей Trivy.

Предыстория происшествия

Aqua Security, поддерживающая Trivy, сообщает, что злоумышленники воспользовались ошибкой в среде GitHub Actions, чтобы получить доступ к токену, который позволил им манипулировать процессами сборки. Это произошло в конце февраля 2026 года. В результате, 19 марта были опубликованы зараженные версии Trivy (0.69.4), а 22 марта вышли ещё два вредоносных релиза (0.69.5 и 0.69.6), закачанные как образы в DockerHub.

Заявление CEO LiteLLM

По словам Krrish Dholakia, CEO Berri AI, кража токена PYPI_PUBLISH произошла через переменные окружения, хранящиеся в репозитории GitHub. После атаки сразу были удалены все токены публикации на PyPI, и проекты начали пересмотр их безопасности, планируя переход на JWT токены и использование новых аккаунтов.

Такой инцидент подчеркивает важность защиты компонентов интернет-безопасности в CI/CD. К примеру, Python Packaging Authority (PyPA) выпустил предупреждение, предостерегая пользователей LiteLLM о возможной утечке данных.

Значение для разработчиков и бизнеса

Для разработчиков и организаций, использующих LiteLLM, эта ситуация служит предупреждением о важности кибербезопасности в CI/CD процессе. Каждая утечка может повлечь за собой потери доверия пользователей и требует тщательной ревизии всех токенов и учетных записей. Рекомендуется внедрить дополнительные меры безопасности, например, многофакторную аутентификацию.

В дальнейшем команда LiteLLM намерена улучшить безопасность своих процессов, чтобы избежать подобных инцидентов в будущем, что может привести к разработке более надежных средств защиты от новых киберугроз.

Поделиться: Telegram X LinkedIn