コンテンツへスキップ
Security1 min read

LiteLLMがサプライチェーン攻撃を受けSSHキー・APIキーが漏洩の可能性

出典: GitHubスター4万超えのAIライブラリ「LiteLLM」がサプライチェーン攻撃を受けマルウェア版が配布されてしまう、ユーザーのSSHキーやAPIキーが盗まれた可能性あり

AI管理ライブラリ「LiteLLM」がサプライチェーン攻撃の標的となり、マルウェアを含む改変版が一時的に配布された。攻撃者はパッケージに悪意あるスクリプトを仕込み、ユーザーのSSHキーやAPIキーを窃取していた可能性がある。GitHubで4万以上のスターを獲得している人気ライブラリだけに影響範囲は大きく、LiteLLMを使用している開発者は速やかにバージョンの確認と認証情報のローテーションが推奨される。サプライチェーン攻撃は依存ライブラリを通じて広範囲に被害が拡大するため、パッケージ管理の重要性が改めて浮き彫りになった。

本記事は外部記事の要約です。原典は次のリンクを参照してください。

https://gigazine.net/news/20260325-litellm-supply-chain-attack/