Проект LiteLLM, открытая библиотека для работы с большими языковыми моделями, удалил версии 1.82.7 и 1.82.8 из-за атаки, связанной с угрозами интернет-безопасности, которая привела к утечке учетных данных. Эта ситуация возникла из-за недочёта в конфигурации CI/CD процесса, связанного с использованием сканера уязвимостей Trivy.
Предыстория происшествия
Aqua Security, поддерживающая Trivy, сообщает, что злоумышленники воспользовались ошибкой в среде GitHub Actions, чтобы получить доступ к токену, который позволил им манипулировать процессами сборки. Это произошло в конце февраля 2026 года. В результате, 19 марта были опубликованы зараженные версии Trivy (0.69.4), а 22 марта вышли ещё два вредоносных релиза (0.69.5 и 0.69.6), закачанные как образы в DockerHub.
Заявление CEO LiteLLM
По словам Krrish Dholakia, CEO Berri AI, кража токена PYPI_PUBLISH произошла через переменные окружения, хранящиеся в репозитории GitHub. После атаки сразу были удалены все токены публикации на PyPI, и проекты начали пересмотр их безопасности, планируя переход на JWT токены и использование новых аккаунтов.
Такой инцидент подчеркивает важность защиты компонентов интернет-безопасности в CI/CD. К примеру, Python Packaging Authority (PyPA) выпустил предупреждение, предостерегая пользователей LiteLLM о возможной утечке данных.
Значение для разработчиков и бизнеса
Для разработчиков и организаций, использующих LiteLLM, эта ситуация служит предупреждением о важности кибербезопасности в CI/CD процессе. Каждая утечка может повлечь за собой потери доверия пользователей и требует тщательной ревизии всех токенов и учетных записей. Рекомендуется внедрить дополнительные меры безопасности, например, многофакторную аутентификацию.
В дальнейшем команда LiteLLM намерена улучшить безопасность своих процессов, чтобы избежать подобных инцидентов в будущем, что может привести к разработке более надежных средств защиты от новых киберугроз.