Типичный программист | IT, программирование, разработка, ИИ
IT и технологии · 27 марта 2026 г.
Пакет с 97 млн загрузок крал ключи при каждом запуске Python — и это не кликбейт — 27 марта 2026 г. в 11:14:02.810
Пакет с 97 млн загрузок крал ключи при каждом запуске Python — и это не кликбейт В популярном LiteLLM, который используют как единый шлюз к сотне LLM, нашли стилер. Версии 1.82.7 и 1.82.8 уже удалены из PyPI, но они успели разойтись — и вредоносный код не требовал даже импорта библиотеки. Достаточно было установить пакет. В версии 1.82.8 скрипт срабатывал при каждом старте интерпретатора, собирал SSH-ключи, токены AWS, GCP, Azure, переменные окружения и отправлял на поддельный домен. Обнаружили атаку случайно: баг в стилере устроил fork-бомбу, съел всю память и привлёк внимание. Это не единичный случай. Группировка TeamPCP за последние дни скомпрометировала уже несколько инструментов разработки, и паттерн везде один — захват аккаунта мейнтейнера и публикация вредоносной версии в реестр. Если в ваших проектах или CI/CD был pip install litellm без фиксации версии, стоит проверить, не подтянулся ли скомпрометированный пакет. Ирония в том, что LiteLLM как раз и предназначен для хранения API-ключей к нейросетям. Подробности в материале. #новости

