🚨 紧急安全预警!程序员速查!
你项目里的 litellm 包可能有毒!!
3 月 24 日,PyPI 官方确认:
LiteLLM 1.82.7 和 1.82.8 被植入恶意代码⚠️
🔴 它会窃取:
• SSH 私钥和配置文件
• .env 里的所有密钥
• AWS/GCP/Azure 云凭证
• Kubernetes 集群配置
• 数据库密码
• 加密货币钱包文件
🔍 自查步骤:
1️⃣ 运行 pip show litellm
2️⃣ 检查版本是不是 1.82.7 或 1.82.8
3️⃣ 如果是,立刻删除并清理缓存!
4️⃣ 轮换所有相关凭证!
#程序员 #网络安全 #Python #供应链攻击 #LiteLLM