КИБЕРБЕЗОПАСНОСТЬ

Malicious LiteLLM выпустил вредоносные пакеты — могут затронуть 2100 организаций

Обнаружены вредоносные версии LiteLLM на PyPI — данные показывают возможное воздействие на более 2100 организаций.

✍️ Редакция iTech News | 10.09.2025 | ⏱ 2 мин | Источник: The Hacker News
Зловредные пакеты LiteLLM могут затронуть 2100 организаций

Две вредоносные версии LiteLLM были доступны на PyPI в течение 40 минут в марте, захватив облачные ключи, SSH-ключи, токены Kubernetes, пароли к базам данных и другиеSecrets от более чем 2100 организаций. Аналитики из CloudSEK сообщают, что данные, полученные из 434 000 файлов, продемонстрировали потенциальную уязвимость более 2500 организаций, в том числе таких как NVIDIA, Cisco, Deloitte и Volkswagen.

Контекст атаки и последствия

Вредоносные пакеты LiteLLM были активны с 24 марта и содержали код для кражи конфиденциальной информации, отправляя ее на контролируемый злоумышленниками домен models.litellm[.]cloud. В этом контексте важно понимать, что эти пакеты не попали в историю релиза PyPI, но все установленные версии в этот день, включая до 16:00 UTC, могут быть доверительными. С 2 июля ФБР предупредило о продолжении использования украденных учётных данных, собранных во время этой кампании, на что указывает важность их немедленного обновления.

Как это касается организаций

По оценке CloudSEK, из-за этих атак организации могут столкнуться с утечкой критической информации. Вредоносные пакеты LiteLLM запрашивали переменные окружения, содержащие ключи API, такие как OPENAI_API_KEY и ANTHROPIC_API_KEY. При этом используются как легитимные домены, под именем которых осуществлялись эти запросы, что делает их ещё более опасными.

Все организации, чьи системы могли установить данные версии, должны срочно изменить свои CI/CD секреты, токены публикации и облачные учётные данные, так как любые статические ключи, скомпрометированные в это время, могут продолжать использоваться, если не прошли ротацию.

Выводы для разработчиков и компаний

Эта ситуация подчеркивает важность мониторинга открытых пакетов и их зависимости. Для российских команд разработчиков использование временных токенов вместо долговременных может значительно снизить риск. Это не только уменьшит вероятность кражи данных, но и поможет оптимизировать процессы разработки.

Очередные рекомендации и обновления можно ожидать в скором будущем от разработчиков LiteLLM и аналитиков из CloudSEK, однако российским компаниям стоит проактивно отслеживать угрозы в экосистеме open-source.

Поделиться: Telegram X LinkedIn