根據科技媒體 cyberkendra 於 2026 年 3 月 24 日發布的最新報告指出,每月平均安裝量高達 9500 萬次的開源 AI API 管理工具 LiteLLM,近日驚傳遭到高階供應鏈投毒攻擊。這起重大資安事故導致惡意程式碼被植入官方套件庫,對數千家企業的 AI 架構構成嚴重威脅,特別是使用 OpenAI、Anthropic 等服務的用戶,其 API 金鑰恐面臨外洩風險。
惡意程式碼深度解析:攻擊手法與自動感染機制
這起針對 LiteLLM 的攻擊,其技術複雜度令人咋舌。駭客於 2026 年 3 月 24 日在 Python 套件索引(PyPI)官方倉庫中,悄然釋出了兩個帶有後門的惡意版本,分別是 1.82.7 與 1.82.8。這些版本內含高度精密的三階段攻擊負載,首先透過憑證收集器竊取敏感資料,隨後利用 Kubernetes 橫向移動工具在集群節點間進行滲透,最終植入偽裝成系統遙測服務的持久後門。
「這不只是簡單的程式碼植入,而是具備三階段攻擊負載的複雜威脅,目標涵蓋憑證竊取、橫向移動與持久後門,對依賴開源套件的企業構成極高風險,凸顯了軟體供應鏈的脆弱性。」
有趣的是,這兩個惡意版本各有巧妙之處。1.82.7 版本將惡意程式碼隱藏在 proxy_server.py 檔案中,使用者只需匯入該模組,程式碼便會靜默執行。而 1.82.8 版本則更進一步,巧妙利用了 Python 的 .pth 配置檔案特性。由於 Python 解釋器在啟動時會自動處理此類檔案,這意味著惡意軟體會在任何 Python 調用時觸發,使用者無需手動匯入任何模組或進行互動,整個環境就會被完全感染,這種「零互動」的自動感染機制,無疑是駭客組織 TeamPCP 此次攻擊的關鍵。
核心機密大規模外洩:雲端憑證與數位資產面臨威脅
這次攻擊所造成的資料外洩規模與敏感性,令人深感不安。為了規避流量偵測,駭客將所有外傳資料進行了 AES-256-CBC 與 RSA-4096 高強度加密,並透過偽造的誤導性網域 models.litellm.cloud 進行回傳。根據資安公司 Endor Labs 的調查,被竊取的資料範圍極廣,涵蓋了 SSH 金鑰、AWS 與 GCP 雲端憑證、Kubernetes 機密、數位貨幣錢包以及 CI/CD 權杖等企業最核心的機密資訊。
「被竊取的都是企業最核心的數位資產,一旦落入駭客手中,可能導致全面的系統癱瘓、資料勒索甚至更深層次的網路間諜活動。加密傳輸手段也顯示其高度專業性。」
調查進一步指出,此次攻擊的幕後黑手疑為駭客組織 TeamPCP。該組織本月稍早曾成功入侵 Aqua Security 的 Trivy 掃描器。由於 LiteLLM 在自身的 CI/CD 流水線中使用了已被入侵的 Trivy 工具,這讓 TeamPCP 有機可乘,成功獲取了 LiteLLM 的發布權限,進而推送帶毒版本。這類環環相扣的供應鏈攻擊,如同骨牌效應,對整個 AI 生態系的雲端安全構成嚴峻挑戰。
緊急應變與防範措施:強化供應鏈資安刻不容緩
面對這類高度隱蔽且自動化的攻擊,迅速且全面的應變是關鍵。目前,惡意版本已從 PyPI 倉庫撤下,最後一個確認安全的版本為 1.82.6。資安專家建議,所有使用 LiteLLM 的企業與開發者應立即採取行動以挽回潛在損失。
若要確認是否受到 LiteLLM 惡意版本攻擊,使用者應立即在終端機執行命令 pip show litellm | grep Version 確認當前安裝版本,並檢查 site-packages 目錄下是否存在 litellm_init.pth 檔案。如果確認安裝過惡意版本(1.82.7 或 1.82.8),則必須立即強制更換所有雲端金鑰、SSH 私鑰、資料庫密碼及 Kubernetes 權杖。此外,建議使用者將 LiteLLM 降級至 1.82.6 版本,並針對過去 48 小時內執行過的所有 CI/CD 流水線進行全面的安全審計,確保沒有殘留的持久化後門。
- 確認版本:執行
pip show litellm | grep Version。 - 檢查惡意檔案:確認
site-packages目錄下是否存在litellm_init.pth。 - 立即更換憑證:包括雲端金鑰、SSH 私鑰、資料庫密碼、Kubernetes 權杖等所有核心機密。
- 降級版本:將 LiteLLM 降級至 1.82.6。
- 安全審計:對過去 48 小時內所有 CI/CD 流水線進行徹底檢查。
數據背後的啟示:AI 時代的供應鏈資安新挑戰
LiteLLM 遭駭事件,再次為整個 AI 基礎建設領域敲響了警鐘。隨著 AI 應用日益普及,開發者對開源工具的依賴程度也水漲船高,然而,這也讓軟體供應鏈成為駭客組織眼中新的攻擊熱點。過去類似的開源社群資安事件層出不窮,這提醒我們,在追求 AI 開發效率的同時,供應鏈安全防護絕不能掉以輕心。企業必須建立更完善的資安機制,定期審查第三方套件,並對關鍵憑證實施更嚴格的管理,以應對日益複雜的網路威脅。




