Python 库 litellm 被恶意投毒
用开源库也不安全了
升级litellm 直接废,按照估算昨天三个小时应该有 2-8 万用户受影响了
如果碰巧刚好最近更新python 库
立即执行 `pip show litellm` 确认下自己用的版本,高于1.82.6,立即停用并且修改相关密钥
最近升级 openclaw 的挂了一波,升级litellm的被毒了一波
后续用开源软件,依赖开源库的要注意了,太激进就可能被毒到
非必要的小功能组件,可以尝试自己 coding 了,毕竟自己写的最放心
像这种调用各大模型 api 的这种代码,自己用 ai 写,几轮对话基本就完成了