今天刚发生的重大安全事件,Karpathy 亲自发帖警告 litellm 被投毒…

AI大土豆 @suanwan
今天刚发生的重大安全事件,Karpathy 亲自发帖警告 litellm 被投毒:一次教科书级的供应链攻击 今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码 8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init pth 的恶意文件,会在每次 Python 进程启动时自动执行 不需要你主动调用这个库,装上就中招 litellm 是干什么的 它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次 很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项
话题来源 @dotey · 57W阅读 · ❤️1319 · x.com/…↗ · 已改写,非原文转载
23 浏览 0 评论 0 反应
登录 后参与评论
还没有评论,来抢沙发。
查看完整榜单
查看完整榜单
查看完整榜单