脆弱性  ·  2026-04-12

LiteLLM サプライチェーン攻撃が PyPI ポイズニングを通じて 500K+ マシンを侵害

脆弱性High 影響度
TeamPCP ハッキンググループが、毎日数百万回ダウンロードされる広く使用されているオープンソース AI ゲートウェイライブラリである LiteLLM に認証情報を盗むマルウェアを埋め込みました。同じグループは Axios、KICS、Telnyx パッケージも破壊しました。Mercor ($10B AI スタートアップ) が Lapsus$ によって請求された 4TB のデータを持つ被害者として確認されました。
LiteLLM PyPI パッケージに注入された悪意のあるコードが、ダウンストリームインストールから認証情報を収集しました。推定 500,000 マシンが侵害され、Mandiant によって 1,000 以上の SaaS 環境が影響を受けたことが確認されました。
侵害された LiteLLM バージョンを実行しているすべてのシステム。ダウンストリーム顧客には、Anthropic、OpenAI、Meta、および AI モデルルーティングプロキシとして LiteLLM を使用する数千のエンタープライズが含まれます。
既知の正常なハッシュに対して LiteLLM パッケージの整合性を確認してください。影響を受けた期間に LiteLLM をインストールしたシステムのすべての認証情報をローテーションしてください。Mandiant によって識別された侵害インジケータについて監査してください。依存関係をピン留めし、パッケージ署名検証を有効にしてください。
出典
TechCrunch - Mercor Cyberattack LiteLLM CompromiseThe Register - Mercor Supply Chain AttackFortune - Mercor AI Startup Security IncidentSecurity Boulevard - AI Supply Chain is API Supply Chain
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →