8 Punkte von crawler 2026-03-24 | 5 Kommentare | Auf WhatsApp teilen

Bitte habt Verständnis dafür, dass ich das hier hastig auf dem Handy schreibe und es deshalb nicht sauber in Markdown formatiert ist.

Im im Titel verlinkten futuresearch-Blog stehen die Details; dort heißt es, dass die Versionen 1.82.8 und 1.82.7 betroffen sind.

Bitte prüft unbedingt, welche Version von LiteLLM aktuell bei euch installiert ist.

Der auf GitHub eröffnete Issue, in dem die Frage gestellt wurde, ob es sich um einen Hack handelt, wurde vom Maintainer inzwischen kommentarlos geschlossen, daher wirkt die Wahrscheinlichkeit eines Hacks hoch.

Falls das wirklich stimmt, dürfte der Schaden wegen der Bekanntheit des Pakets erheblich sein. Deshalb wollte ich das schnell bekannt machen und schreibe hier zum ersten Mal einen Beitrag.

https://github.com/BerriAI/litellm/issues/24512

5 Kommentare

 
carnoxen 2026-03-25

Der Name kam mir sehr bekannt vor, und tatsächlich wurde er schon in einem Beitrag erwähnt, den ich gepostet habe.

Open-Interface: Einen Computer mit einem LLM steuern

Den im Readme erwähnten Teil sollte ich später wohl entfernen...

 
xguru 2026-03-25

Ausführliche Informationen finden Sie unter Vorfall zur Kompromittierung der PyPI-Pakete LiteLLM 1.82.7 und 1.82.8.

LiteLLM ist die einzige Bibliothek zum Aufruf von LLM-Providern für DSPy, und auch CrewAI nutzt sie als Fallback
Airflow, Dagster, http://Unsloth.ai, Polar, nanobot usw. sind ebenfalls von LiteLLM abhängig
Auf GitHub gibt es mehr als 628 Projekte, die LiteLLM ohne Versionsfixierung eingebunden haben

Falls Sie entsprechenden Code verwenden, sollten Sie das sicherheitshalber einmal überprüfen.

 
clumsily 2026-03-25

Soweit ich das nachvollziehen konnte, wurde wohl der Security-Scanner trivy angegriffen, und auf Basis dieser Kompromittierung scheint es zu einem zweiten Angriff gekommen zu sein.
Wie auch immer: Das ist ernst.

 
esc5221 2026-03-25

Das ist wirklich ernst.

 
crawler 2026-03-24

In den GitHub-Issues haben über 100 Bot-Accounts Spam gepostet,
das gehackte GitHub-Konto ändert außerdem die Beschreibung aller Projekte im Account wie folgt.
teampcp owns BerriAI

Persönlich finde ich es ziemlich beängstigend, dass sogar die Issues mit Spam zugemüllt werden – das wirkt richtig dystopisch.