Fanafihana amin'ny rojo famatsiana LiteLLM

Fanafihana amin'ny rojo famatsiana LiteLLM: Ahoana no nanamboaran'ny TeamPCP ny fotodrafitrasa AI amin'ny alàlan'ny backdoor

Nahoana no zava-dehibe izany?

Tamin'ny 24 martsa 2026, ny fonosana Python malaza litellm, vavahady proxy LLM manerantany ampiasain'ny olona an'arivony enterprises mba hampitana ny fifamoivoizana eo amin'ireo rindranasa sy ireo mpamatsy AI toa ny OpenAI, Anthropic, Google, ary AWS Bedrock, dia voajirika mangina tao amin'ny PyPI. Navoaka tao anatin'ny 13 minitra ny dikan-teny roa voapoizina (1.82.7 sy 1.82.8), nitondra entana maro dingana izay nangalatra ny fahazoan-dàlana, nanala ny tsiambaratelon'ny rahona, niparitaka nanerana ny vondrona Kubernetes, ary nametraka backdoor maharitra miaraka amin'ny fahaiza-manao fanatanterahana kaody lavitra.

Miaraka amin'ny manodidina Fisintomana 3.6 tapitrisa isan'andro ary fametrahana lalina manerana ny fotodrafitrasa AI teratany rahona, ny litellm dia eo amin'ny sampanan-dalana amin'izay rehetra irin'ny mpanafika maoderina: fanalahidy API ho an'ny mpamatsy AI lehibe rehetra, fahazoan-dàlana IAM rahona, tsiambaratelo Kubernetes, ary fanalahidy SSH.

Saingy tsy zava-nitranga mitokana ny marimaritra iraisana ara-literatiora. Izany no fara tampon'ny fanentanana dimy andro, tontolo iainana dimy nataon'ny mpilalao fandrahonana fantatra amin'ny anarana hoe TeamPCP, fampielezan-kevitra izay nanapoizina voalohany ireo scanner fiarovana (Aqua Trivy, Checkmarx KICS), avy eo nampiasa ny nangalarina CI/CD fahazoan-dàlana mba hidirany tsikelikely any amin'ny npm, OpenVSX, ary farany PyPI. Nampiasa ireo fitaovana tena ianteheran'ny fikambanana hiarovana ny rojo famatsiana azy ireo ireo mpanafika.

Ity fanafihana ity dia maneho fiovana tsikelikely eo amin'ny sehatry ny fandrahonana amin'ny rojo famatsiana. Ny famolavolana "multi-hop", "cross-system", izay mampihena ny fitaovana fiarovana mba hahatratrarana tombony ambony. Fotodrafitrasa AI, Maneho ny haavon'ny fandrindrana sy ny fahamatorana amin'ny asa mifanaraka amin'ny fitaovana fanafihana izay miha-malaza hatrany. Nohavaozina mivantana ireo entana (misy karazany telo ny entana hita ao amin'ny kaody loharano, anisan'izany ireo dikan-teny teo aloha izay efa noresahina), voasoratra anarana ny fotodrafitrasa C2 ny andro talohan'ny fanafihana, ary nofantenana tsara ireo sehatra exfiltration mba hanahaka ny fotodrafitrasa mpivarotra ara-dalàna. Ny fanangonana mari-pahaizana feno sy voarindra, izay mandrakotra sokajy 15+ anisan'izany ny tanjona manokana toy ny fanalahidy sonia Cardano sy ny fikirakirana WireGuard, dia manondro ny haavon'ny fampiasana feno izay manondro ny fivoaran'ny malware tohanan'ny AI ho toy ny fampitomboana hery.

Timeline

Daty (UTC) Event
Marsa 19 Nanimba ny marika Aqua Trivy GitHub Action ny TeamPCP, ka nanolo azy ireo tamin'ny kaody maloto izay mivoaka avy ao anatiny CI/CD tsiambaratelo avy amin'ny tahiry ambany
Marsa 21 Miitatra amin'ny Checkmarx KICS sy AST GitHub Actions ny marimaritra iraisana amin'ny fampiasana teknika mitovy amin'izany
22 Martsa, 06:35 BerriAI dia mamoaka litellm 1.82.6 (dikan-teny madio farany) amin'ny alàlan'ny mahazatra CI/CD pipeline izay mampiasa Trivy ho an'ny fanaraha-maso fiarovana
Marsa 23 Misoratra anarana ny models.litellm.cloud (sehatra exfiltration) ny TeamPCP. Manimba fonosana npm 66+ sy fanitarana OpenVSX
24 Martsa, 10:39 Navoaka tao amin'ny PyPI ny litellm 1.82.7 -- nampidirina tao ny entana proxy_server.py amin'ny sehatry ny môdioly. Tanterahina rehefa ampidirina
24 Martsa, 10:52 litellm 1.82.8 navoaka 13 minitra taty aoriana -- manampy litellm_init.pth, hook fikirakirana lalana Python izay miasa amin'ny fanombohana mpandika teny Python rehetra, fa tsy amin'ny fanafarana litellm fotsiny. Mampiseho ny famerenana haingana ny entana
24 Martsa, ~16:00 Esorin'ny PyPI ireo dikan-teny roa ireo rehefa avy misy tatitra avy amin'ny vondrom-piarahamonina. Voafafa tanteraka (tsy esorina) amin'ny index ireo dikan-teny, na dia mbola azo idirana aza ny tarballs CDN.

Vanim-potoanan'ny fiposahan'ny masoandro: eo amin'ny 5.5 ora eo ho eo. Mandritra io fotoana io, na inona na inona pip install litellm, pip install --upgrade litellm, na CI/CD pipeline Ny fisintonana ny dikan-teny farany indrindra dia ho nanatanteraka ny payload.

Ny fomba nidiran'ny malware: Ny fifanarahana mitohy

Tsy voaboraka mivantana ny fonosana litellm. Nahatratra izany tamin'ny alalan'ny fanafihana rojo famatsiana roa sosona:

LiteLLM's CI/CD pipeline nampiasa Trivy ho toy ny scanner fiarovana — ny fitaovana natao hisambotra ireo fahalemena no tena fitaovana nampiasaina tamin'ny fanafihana. Satria ny pipeline Trivy noresahina tamin'ny alalan'ny tag azo ovaina fa tsy pinned commit SHA, niasa ho azy ilay hetsika voajirika. Navoakan'ilay hetsika Trivy ratsy fanahy ny tsiambaratelon'ny tontolo iainana, anisan'izany ny PYPI_PUBLISH token, manome ny TeamPCP fidirana mivantana amin'ny tetikasa litellm PyPI.

Ity paikady "mampidi-doza ny mpiambina" ity dia mariky ny fampielezan-kevitry ny TeamPCP. Amin'ny fikendrena ireo fitaovana fiarovana aloha (Trivy, Checkmarx KICS), dia nanakana ny fitadiavana ireo mpanafika ary nahazo fidirana manokana tamin'ireo rojo famatsiana manaraka.

Famakafakana ara-teknika: Ny enta-mavesatra

Teboka tsindrona

Version 1.82.7 — Fampiharana amin'ny ambaratonga môdioly ao amin'ny litellm/proxy/proxy_server.py (andalana faha-128):

Ity kaody ity dia mipetraka eo amin'ny sehatry ny môdioly eo anelanelan'ny rakibolana ara-bakiteny sy ny tany am-boalohany. showwarning() asa. Mihatra avy hatrany izy io rehefa litellm.proxy.proxy_server dia ampidirina — izay mitranga amin'ny fampiasana rehetra ny fiasa proxy an'ny litellm.

Version 1.82.8 - Nampiana litellm_init.pth (Rakitra fikirakirana ny lalan'ny Python):

Python .pth files in site-packages/ voakarakara amin'ny fanombohan'ny mpandika teny rehetra, fa ireo andalana manomboka amin'ny import dia tanterahina toy ny kaody. Manararaotra izany ny mpanafika amin'ny alàlan'ny fampifandraisana ny entana manontolo amin'ny kaody tokana import fanambarana: import os, subprocess, sys; subprocess.Popen(...)Mahery vaika kokoa noho ny tsindrona proxy_server.py ity — miasa izy na dia tsy ampidirina mihitsy aza ny litellm, isaky ny manomboka ny dingana Python. pyproject.toml novaina mba hampidirana ity rakitra ity ao amin'ny fizarana:

Noho izany dia manana ny Version 1.82.8 lalana fanatanterahana roa mahaleo tena: ny tsindrona proxy_server.py (miasa amin'ny fanafarana proxy litellm) sy ny rakitra .pth (miasa amin'ny fanombohana Python rehetra). Ny redundancy dia miavaka - miaro amin'ny fahitana na fanesorana ny lalana roa fotsiny. Ny fiakaran'ny fotoana fanafarana mankany amin'ny fotoana fanombohana 13 minitra monja taorian'ny 1.82.7 dia manondro fa nanara-maso ny fahombiazan'ny fametrahana ny mpanafika ary nanao iteration haingana.

Dingana 1: Fanangonana fahazoan-dàlana feno

Ny script anatiny voadika dia banga fanamarinana voatandrina tsara. Mampiasa os.walk()glob.glob()subprocess.check_output(), ary mamaky mivantana ny rakitra mba handrakotra ny rafitra manontolo:

SOKAJY lasibatra
Fanaraha-maso ny rafitra hostname, whoami, uname -a, ip addr, printenv, ip route
SSH ~/.ssh/id_rsa, id_ed25519, id_ecdsa, authorized_keys, known_hosts, config; fanalahidin'ny mpampiantrano avy amin'ny /etc/ssh/
Rahona (AWS) ~/.aws/credentials, ~/.aws/config; Fahazoan-dàlana amin'ny andraikitra IMDS amin'ny alàlan'ny 169.254.169.254Mpitantana ny tsiambaratelo ListSecretsSSM DescribeParameters
Rahona (GCP) ~/.config/gcloud/ (miverimberina); $GOOGLE_APPLICATION_CREDENTIALS
Rahona (Azure) ~/.azure/ (miverimberina); miovaova ny tontolo iainana
Kubernetes Token'ny kaonty serivisy; ca.crt; toerana misy anarana; kubectl get secrets --all-namespaces; ny tsiambaratelo rehetra amin'ny alàlan'ny K8s API
Rakitra momba ny tontolo iainana .env, .env.local, .env.production, .env.development, .env.staging — nokarohina tamin'ny fomba miverimberina (halalina 6) manerana /home, /root, /opt, /srv, /var/www, /app, /data, /tmp
Docker ~/.docker/config.json, /kaniko/.docker/config.json
Token-fonosana ~/.npmrc, ~/.vault-token, ~/.netrc
angona ~/.pgpass, ~/.my.cnf, /etc/mysql/my.cnf, /etc/redis/redis.conf, Fikirana MongoDB
TLS / SSL Lakile manokana avy amin'ny /etc/ssl/private/, Andao Hanamboatra taratasy fanamarinana, rehetra .pem/.key/.p12/.pfx raki-daza
git ~/.git-credentials, ~/.gitconfig
CI/CD terraform.tfvars, terraform.tfstate, .gitlab-ci.yml, Jenkinsfile, ansible.cfg
Kitapo crypto Bitcoin, Ethereum keystore, Solana keypairs (validator, vote, stake, faucet), Cardano signing keys, Litecoin, Dogecoin, Zcash, Dash, Ripple, Monero
Tantaran'ny akorandriaka .bash_history, .zsh_history, .mysql_history, .psql_history, .rediscli_history
Fanomezan-dàlana amin'ny rafitra /etc/passwd, /etc/shadow, logs auth (sessions SSH ekena)
Fanalahidin'ny Webhook/API Grep ho an'ny tranonkala Slackhooks, tranonkala Discordhooks, fanalahidy/tsiambaratelo API ao amin'ny rakitra fikirakirana
VPN Fikirana WireGuard avy amin'ny /etc/wireguard/

Rakipahalalana sy lahatsoratra maro ny votoatin'ity fitaovana ity. Tsy ny mombamomba ny rahona ihany no kendreny fa ny poketra vola virtoaly, ny tenimiafina momba ny angon-drakitra, ny fikirakirana VPN, ary koa CI/CD tsiambaratelo — milaza fa mikasa ny hahazo vola amin'ny rafitra voajirika amin'ny alalan'ny sehatra maro ny mpanafika.

Dingana 2: Exfiltration voatahiry

Voaaro sy voafafa ny angon-drakitra nangalarina amin'ny alàlan'ny tetika fanafenana mifangaro:

  • AES-256-CBC fanafenana ny angon-drakitra rehetra voaangona amin'ny alàlan'ny lakile fivoriana 32-byte kisendrasendra (amin'ny alàlan'ny openssl enc)
  • RSA-4096 fanafenana ny lakilen'ny fivoriana amin'ny alàlan'ny lakile ampahibemaso tafiditra ao amin'ny mpanafika (OAEP padding, amin'ny alàlan'ny openssl pkeyutl)
  • Samy voangona ho toy ny rakitra ciphertext ireo rakitra roa ireo tpcp.tar.gz (ny tpcp (Ny tovona — "TeamPCP" — dia miseho tsy tapaka manerana ny fampielezan-kevitra)
  • HTTPS POST mankany amin'ny https://models.litellm.cloud/ amin'ny Content-Type: application/octet-stream

Ny domain models.litellm.cloud voasoratra anarana tamin'ny 23 martsa — iray andro talohan'ny fanafihana — ary natao hifangaro amin'ny fotodrafitrasa ara-dalàna (ny tetikasa tena izy dia mampiasa litellm.aiNa dia mpiaro mahafantatra ny tambajotra izay mandinika ny fifamoivoizana mivoaka aza dia mety tsy hanamarika ny fifamoivoizana mankany amin'izay toa teboka farany modely an'ny litellm.

Dingana 3: Backdoor maharitra (sysmon.py)

Mametraka "polling backdoor" ny "loadload" izay mody miseho ho "system telemetry":

  • Path~/.config/sysmon/sysmon.py
  • Servicesysmon.service (singa mpampiasa systemd, voalaza ho "System Telemetry Service")
  • BehaviorAorian'ny torimaso 300 segondra voalohany, dia misy fanadihadiana https://checkmarx.zone/raw isaky ny ~50 minitra
  • famonoana: Mampidina ny URL averin'ny C2 any amin'ny /tmp/pglog, mametraka azy ho azo tanterahina (chmod 755), dia miasa ao anatin'ny fivoriana misaraka
  • Fanaraha-maso ny fanjakana/tmp/.pg_state misoroka ny famerenana misintona indray ny entana mitovy
  • fikirizanaRestart=alwaysRestartSec=10 - tafavoaka velona amin'ny fianjerana sy ny fanombohana indray

Ny domain checkmarx.zone dia fahadisoana diso an'ny Checkmarx (ny orinasa fiarovana ao amin'ny checkmarx.com), natao mba hahafahan'ireo mpandinika SOC mandinika ny log-n'ny tambajotra mahita ny fifamoivoizana mankany amin'izay toa mpivarotra fiarovana ara-dalàna. Teknika fandosirana niniana natao mifanaraka amin'ny paikadin'ny TeamPCP amin'ny fiafenana ao ambadiky ny marika mpivarotra fiarovana ity.

Dingana 3b: Hetsika Lateral Kubernetes

Raha manana fahazoan-dàlana amin'ny kaonty serivisy Kubernetes ny rafitra voajirika, dia hitan'ny malware ny nodes cluster rehetra ary apetraka. pods manana tombontsoa ho an'ny tsirairay avy:

Ny kapila tsirairay:

  • Miasa toy ny tombontsoa amin'ny hostPIDhostNetwork, ary fidirana feno amin'ny rafitry ny rakitra mpampiantrano
  • fampiasana chroot /host hametraka izany ihany sysmon.py backdoor amin'ny rafitra fisie root an'ny mpampiantrano
  • Manoratra azy ho serivisy systemd, miantoka fa ny persistence dia tafavoaka velona amin'ny famafana pod
  • atao hoe node-setup-* ao amin'ny kube-system hiseho ho toy ny fotodrafitrasa cluster ara-dalàna ny namespace

Midika izany a olona tokana voakitika CI/CD Ny mpihazakazaka manana fidirana K8s dia mety hiteraka fidirana amin'ny "backdoor" ho an'ny node rehetra ao amin'ny cluster — trangan-javatra mampidi-doza amin'ny fihetsehana lateral ho an'ny fikambanana mampiasa litellm ho toy ny proxy ao amin'ny Kubernetes.

Fivoaran'ny Entana (Variana Tsy Misy Fanehoan-kevitra)

Ny kaody loharano ao amin'ny andalana 131-132 dia misy karazany roa amin'ny entana efa voamarika teo aloha, izay mampiseho ny fizotran'ny fampivoarana nataon'ny mpanafika:

  • Ireo karazany telo rehetra mizara fotodrafitrasa fanariana fako mitovy (models.litellm.cloud), lakile ho an'ny daholobe RSA-4096, fonosana fanafenana mifangaro AES-256-CBC + RSA, ary tpcp.tar.gz fanomezana anarana fonosana
  • Ireo karazany teo aloha nanampy Sosona fanafenana RC4 ao anatin'ny script fanangonana angona, manafina ny angona voaangona alohan'ny fonosana AES+RSA ivelany. Nohafohezina ny entana mavitrika (andalana 130) tamin'ny fanesorana ity sosona RC4 anatiny ity
  • Ireo variana teo aloha dia mampiasa exec() amin'ny StringIO fakana sary mba hampandehanana ny mpanangona eo am-panaovana azy, raha toa kosa ka mampiasa ny entana mavitrika subprocess.run() miaraka amin'ny stdout redirect — fisarahana madio kokoa izay misoroka ny fandotoana ny fizotran'ny mpampiantrano
  • Ireo karazany telo ireo dia mikendry sokajy fanamarinana sy lalan'ny fanangonana mitovy
  • Ny fanalahidy RC4 tamin'ireo karazany teo aloha dia fanaratsiana manaitaitra, mifanaraka amin'ny fihetsik'ilay mpilalao sarimihetsika mitady ny sain'ny olona ao amin'ny Telegram.

Mampiseho fivoarana mavitrika mandritra ny fandidiana izany. Nanatsotra ny "encryption stack" ilay mpanafika ary nanatsara ny "execution isolation" sady nitazona ny lasibatra fanangonana sy ny fotodrafitrasa "exfiltration" ho marin-toerana.

Famantarana ny Fifanarahana (IOC)

Network

famantarana Type Zava-kendreny
models.litellm.cloud Domain Toerana fanilihana (HTTPS POST)
checkmarx.zone Domain Teboka fandatsaham-bato C2 (HTTPS GET) /raw)

Fanamarihana: Rohy ivelany momba ny tatitra checkmarx.zone/static/checkmarx-util-1.0.4.tgz ho an'ny dingana KICS teo aloha tamin'ny fampielezan-kevitra TeamPCP. Tsy hita tao amin'ny entana litellm nodinihina teto ity URL ity.

Hash fonosana

File SHA256
litellm-1.82.7.tar.gz 8a2a05fd8bdc329c8a86d2d08229d167500c01ecad06e40477c49fb0096efdea
litellm-1.82.8.tar.gz d39f4e7a218053cce976c91eacf184cf09a6960c731cc9d66d8e1a53406593a5

File System

famantarana Type Zava-kendreny
~/.config/sysmon/sysmon.py File Soratra miafina tsy tapaka
~/.config/systemd/user/sysmon.service File Singa fikirizana systemd
/tmp/pglog File Voasintona ny binary dingana faharoa
/tmp/.pg_state File Fanaraha-maso ny toetry ny C2
litellm_init.pth in site-packages/ File Python startup hook (v1.82.8 ihany)
tpcp.tar.gz File Fonosana fanesorana sivana voaaro

Kubernetes

famantarana Type Zava-kendreny
node-setup-* pods ao anaty kube-system pod Kaps fihetsehana lateral manokana
sysmon.service amin'ny nodes cluster Service Fikirizana amin'ny ambaratonga mpampiantrano amin'ny alàlan'ny pod escape

Kriptografika

famantarana Details
Lakile ho an'ny daholobe RSA-4096 an'ny mpanafika Dian-tanana SHA256: bc40e5e2c438032bac4dec2ad61eedd4e7c162a8b42004774f6e4330d8137ba8Tafiditra ao anatin'ireo karazana entana telo rehetra; mitovy ny lakile voalaza amin'ny asa TeamPCP hafa.
tpcp tovona ao amin'ny zavatra vita an-tsoratra Fifanarahana momba ny fanomezana anarana fonosana (tpcp.tar.gz) tsy miovaova mandritra ny fampielezan-kevitra

Loharano: TeamPCP

Arahina toy izao ny mpisehatra fandrahonana ao ambadiky ity fampielezan-kevitra ity TeamPCP, fantatra ihany koa amin'ny hoe PCPcat, Persy_PCP, ShellForce, ary DeadCatx3.

Toetra fantatra:

  • Mitazona fantsona Telegram ao amin'ny @Persy_PCP sy @teampcp izay nanesoan'izy ireo ireo orinasa fiarovana
  • Miasa amin'ny tontolo iainana maro (GitHub Actions, PyPI, npm, OpenVSX)
  • Mampiasa sehatra typosquat manokana ho an'ny mpivarotra ho an'ny dingana tsirairay amin'ny fampielezan-kevitra (oh: checkmarx.zone ho an'ny Checkmarx, models.litellm.cloud ho an'ny litellm)
  • Marika fotodrafitrasa mifanaraka: mpivady lakile RSA mitovy, tpcp.tar.gz fifanarahana fanomezana anarana, tpcp-docs-* Tranomboky GitHub ampiasaina ho toy ny dingana tsy misy fiafarany
  • Mikendry ireo fitaovana fiarovana ho toy ny fidirana amin'ny rojo famatsiana manaraka

Fitokisana amin'ny fanomezanaAvo. Ny lakile ho an'ny daholobe RSA zaraina, tpcp Ny fanomezana anarana zavatra noforonina, ny fifandimbiasan'ny fotodrafitrasa C2, ary ny hafainganam-pandehan'ny asa mandritra ny fampielezan-kevitra dimy andro dia mampifandray mafy ny marimaritra iraisana Trivy, KICS, npm, OpenVSX, ary litellm amin'ny mpilalao iray ihany.

antony manosika: Azo inoana fa ara-bola (halatra poketra crypto, fahazoana vola amin'ny alalan'ny "cloud credentials") miaraka amin'ny laza ratsy (fanaratsiana Telegram). Ny sakany amin'ny fanangonana "credentials" - manomboka amin'ny AWS IAM ka hatramin'ny Solana validator keypairs ka hatramin'ny WireGuard configs - dia manondro fa misy mpilalao manana antony manosika ara-bola mikatsaka ny hampitombo ny ROI avy amin'ny marimaritra iraisana tsirairay.

Fanampiana AI mety hitrangaFeno tanteraka ny fitaovana fanangonana angon-drakitra — sokajy 15+ anisan'izany ny tanjona manokana toy ny fanalahidy sonia Cardano, ny fikirakirana WireGuard, ary ny fahazoan-dàlana Kaniko Docker — amin'ny fomba mifanaraka amin'ny fanisana ataon'ny AI. Ny hafainganam-pandehan'ny famerenana ny entana (karazany telo misy tetika fanafenana samihafa), ny fandrindrana ny tontolo iainana (tontolo iainana 5 ao anatin'ny 5 andro), ary ny OPSEC miasa (sehatra maka tahaka ny mpivarotra, fanafenana hybrid, faharetan'ny systemd mody telemetry) dia manondro ny haavon'ny vokatra izay mety haneho ny fampandrosoana tohanan'ny AI ho toy ny fampitomboana hery. Vinavina fotsiny ity fanombanana ity; afaka mahatratra sehatra mitovy amin'izany ny mpandraharaha mahay raha tsy misy fitaovana AI.

TTP sy Teknika Vaovao

1. Fanapoizinana amin'ny rojo famatsiana fitaovana fiarovana (T1195.002 variant)

Ny fanimbana ireo fitaovana fitiliana fiarovana (Trivy, KICS) ho toy ny dingana voalohany hahatratrarana ireo lasibatra manaraka dia fitomboan'ny olana vaovao. Tsy vitan'ny hoe nanimba tranomboky fotsiny ilay mpanafika — fa nanimba ireo fitaovana ampiasain'ny fikambanana ihany koa izy ireo. mahita tranomboky voajirika. Izany dia mamorona toerana tsy ahitana zavatra: ny scanner izay tokony hisambotra ny kaody mampidi-doza no tena rafitra fanaterana.

2.Python .pth Faharetan'ny rakitra (T1546)

The litellm_init.pth tena mamitaka ny teknika ao amin'ny v1.82.8. Python .pth files in site-packages/ voakarakara amin'ny fanombohan'ny mpandika teny rehetra; andalana rehetra manomboka amin'ny import dia tanterahina toy ny kaody. Amin'ny alàlan'ny fampifandraisana ny entana amin'ny iray import fanambarana, ny mpanafika dia manatanteraka ny fanatanterahana amin'ny dingana Python rehetra - tsy rehefa ampidirina litellm ihany. Midika izany fa miasa ny entana na dia napetraka aza ny litellm saingy tsy ampiasaina mihitsy, ary tafavoaka velona amin'ny fanarenana izay manolo ny simba. .py rakitra tsy misy fanamarinana .pth raki-daza.

3. Hetsika Lateral manerana ny Vondrona Kubernetes amin'ny alàlan'ny Fametrahana Pod Manokana (T1610, T1611)

Ny famoronana pods manokana mandeha ho azy amin'ny node cluster rehetra — miaraka amin'ny hostPIDhostNetwork, fametrahana ny rafitry ny rakitra mpampiantrano, ary chroot mba hametrahana ny persistence — dia mampifandray ny fametrahana "container" (T1610) amin'ny "escape" mankany amin'ny "host" (T1611) mba hamadihana ny enta-mavesatra iray voasakana ho lasa "cluster compromise" feno.

4. Fotodrafitrasa C2 misandoka ho an'ny mpivarotra

mampiasa models.litellm.cloud (manahaka litellm) ary checkmarx.zone (manahaka ny Checkmarx) satria natao hialana amin'ny fanaraha-maso ny tambajotra ny teboka C2/exfil. Ireo mpandinika SOC izay mandinika ny fifamoivoizana mivoaka dia hahita fifandraisana HTTPS amin'izay toa sehatra mpivarotra ara-dalàna.

5. Famerenana haingana ny enta-mavesatra mandritra ny sidina

Ny famoahana ny v1.82.7 miaraka amin'ny fanatanterahana ny import-time, avy eo ny v1.82.8 miaraka amin'ny fanatanterahana ny start-time 13 minitra aty aoriana, dia mampiseho ny mpanafika manara-maso sy mampifanaraka amin'ny fotoana tena izy. Ny karazana payload navoaka (miaraka amin'ny tetika encryption samihafa) voatahiry ao amin'ny kaody loharano dia manamafy ny fivoarana mavitrika mandritra ny fandidiana.

Inona no azo atao

Manararaotra ny fitokisana amin'ny ambaratonga rehetra ity fanafihana ity: fitokisana amin'ny fitaovana fiarovana, fitokisana amin'ny rejisitry ny fonosana, fitokisana amin'ny sehatra toa mahazatra, fitokisana amin'ny CI/CD mandeha ho azy. Ny fiarovana amin'izany dia mitaky fanamafisana ny tsirairay amin'ireto fetran'ny fitokisana ireto:

Ho an'ny mpanjifa fonosana

  • Ampifanaraho amin'ny hash ny fiankinan-doha amin'ny pin, fa tsy amin'ny version fotsiny. pip install litellm==1.82.6 --hash=sha256:... ho nisakana ny fametrahana ireo dikan-teny voajirika na dia niseho vetivety ho toy ny dikan-teny farany aza izy ireo.
  • Ampiasao ny rakitra hidin-trano. pip-compilepoetry.lock, ary uv.lock maka dikan-teny sy hash marina. CI/CD tokony hapetraka avy amin'ny lockfiles, fa tsy avy amin'ny famaritana dikan-teny mitsingevana.
  • Manara-maso ny .pth raki-daza. Manara-maso tsy tapaka site-packages/ noho ny tsy nampoizina .pth rakitra — miasa amin'ny fanombohana Python rehetra izy ireo ary fomba fiasa tsy dia ankasitrahana loatra.
  • Ampiharo ny fanaraha-maso ny tambajotra fivoahana. Ny exfiltration mankany amin'ny models.litellm.cloud ary ny fanadihadiana C2 checkmarx.zone mety ho tratra tamin'ny alalan'ny sivana fivoahana mifototra amin'ny allowlist tao amin'ny tontolo famokarana.

Ho an'ny Mpikarakara Fonosana

  • Pin CI/CD hetsika nataon'ny commit SHA, fa tsy marika. LiteLLM's pipeline nampiasa Trivy tsy misy dikan-teny voatsindry. Raha toa ka nanondro izany aquasecurity/trivy-action@<commit-sha> raha tokony ho @latest, dia tsy ho tanteraka ilay hetsika voajirika.
  • Ampiasao ireo mari-pamantarana famoahana tsy maharitra ela sy voafetra ny savaivony. Manohana ny Trusted Publishers (mifototra amin'ny OIDC) sy ny mari-pamantarana API misy scope ny PyPI. PYPI_PUBLISH Tsy tokony ho nanana fidirana maharitra sy tsy voafetra amin'ny famoahana ny token.
  • Alefaso ny fanamarinana roa sosona ao amin'ny PyPI. Takiana amin'ny mpikojakoja rehetra ny 2FA ary ampiasao ny fanalahidy fiarovana amin'ny fitaovana raha azo atao.
  • Fonosana famantarana. Ny fanamarinana Sigstore/PEP 740 dia ahafahan'ny mpanjifa manamarina fa namboarina araka ny andrasana ny fonosana iray CI/CD pipeline, fa tsy avy amin'ny mpanafika mitondra mari-pamantarana nangalarina.

Ho an'ny mpandraharaha sehatra (PyPI, npm, GitHub)

  • Fantaro ireo lamina famoahana tsy mahazatra. Ny dikan-teny vaovao roa avoaka mifanelanelana 13 minitra, avy amin'ny IP na token hafa noho ny mahazatra, dia tokony hiteraka "hold-for-review" na "scanning" mandeha ho azy alohan'ny ahafahana mametraka ny fonosana.
  • Hafainganana ny fandraisana ny Trusted Publishers. Mampifandray ireo fonosana amin'ny tahiry sy fomba fiasa manokana ny famoahana miorina amin'ny OIDC, ka mahatonga ny token nangalarina tsy misy ilana azy ivelan'ny tany am-boalohany. CI/CD toe-javatra.
  • Ampiharo ny fitiliana malware amin'ny fotoana famoahana azy. Ny payload decoded base64 ao amin'ny proxy_server.py dia ho hita amin'ny alalan'ny fanadihadiana statika amin'ny fotoana famoahana.

Ho an'ny tontolo iainana

  • Hevero ho toy ny fotodrafitrasa tena ilaina ireo fitaovana fiarovana. Ampiasain'ny olona an-tapitrisany ny Trivy sy Checkmarx KICS pipelines. Tokony hosoniavina, hapetaka amin'ny tsipika ary harahina akaiky toy ny amin'ireo fonosana izay scan-ny ny GitHub Actions-ny.
  • Mampiasa vola amin'ny fitadiavana ny fotoana fiasana. Ny fanadihadiana statika irery dia tsy afaka mahatratra ny teknika fanafenana rehetra. Fanaraha-maso mandritra ny fotoana fametrahana ny fonosana hooks, fifandraisana tambajotra tsy ampoizina, ary lamina fidirana amin'ny rakitra mampiahiahy dia manome fiarovana lalina.
  • Zarao haingana kokoa ny vaovao momba ny fandrahonana. Mety ho fohy kokoa ny fe-potoana 5.5 ora nipoiran'ny hazavana (litellm) raha toa ka nifandrindra haingana kokoa ireo mpivarotra. Nahita ny tsy fetezana ireo serivisy fitiliana mandeha ho azy toa ny Xygeni MEW, Socket, ary Snyk — ny sakana dia ny fanamafisana ataon'ny olombelona sy ny fotoana famalian'ny rejisitra.

Famaranana

Fotoana lehibe ho an'ny fanentanana TeamPCP software supply chain securityTamin'ny alàlan'ny fampihenana ny fampiasana ireo scanner fiarovana aloha sy ny fampiasana azy ireo ho toy ny dingana mankany amin'ny fotodrafitrasa AI sarobidy, dia nasehon'ireo mpanafika fa ny rojo famatsiana dia matanjaka araka ny fiankinan-doha malemy indrindra amin'ny tetezamita, ary io fiankinan-doha io no mety ho fitaovana fiarovana atokisanao hiarovana anao.

Ny fifanarahana litellm dia manasongadina manokana ny fitomboan'ny risika amin'ny fotodrafitrasa AI. Rehefa lasa vavahady proxy LLM ny standard lamina ho an'ny enterprise Amin'ny fametrahana ny AI, dia mifantoka amin'ny fidirana amin'ny lakilen'ny API, ny fahazoan-dàlana amin'ny rahona, ary ny angon-drakitra saro-pady ao anaty singa tokana izy ireo. Ny fanimbana io singa io dia fanalahidy ho an'ny AI stack manontolo.

Ireo fikambanana nametraka litellm 1.82.7 na 1.82.8 nandritra ny fe-potoana 5.5 ora dia tokony hihevitra izany ho toy ny fanitsakitsahana tanteraka ny fahazoan-dàlana: hamadika ny tsiambaratelo rehetra amin'ny rafitra voakasik'izany, hanamarina ny vondrona Kubernetes. node-setup-* pods ao anaty kube-system, esory izay rehetra sysmon.service singa systemd, ary jereo raha misy litellm_init.pth amin'ny Python site-packages/ lahatahiry. Ireo mpampiasa ny sary ofisialy Docker (ghcr.io/berriai/litellm) dia tsy voakasik'izany, satria nametaka ny fiankinan-dohany ilay sary ary tsy naorina indray nandritra ny fe-potoana fampiharihariana.

About ny Author

Mpanorina sy CTO

Luis Rodriguez Mpiara-manorina sady CTO ao amin'ny Xygeni Security. Manana traikefa 20 taona mahery amin'ny fiarovana ny fampiharana izy, ary mifantoka amin'ny fiarovana ny AppSec sy ny fahaiza-manao mandroso amin'ny famakafakana kaody izay manampy ny ekipa hampihena ny risika amin'ny fanaterana.

 
fitaovana-fandrafetana-rindrambaiko-sca-fitaovana-famakafakana-firafitra
Ataovy laharam-pahamehana, amboary ary arovy ny loza mety hitranga amin'ny rindrambaikonao
Alao ny kaontinao maimaim-poana.
Tsy mila carte de crédit.

Arovy ny Famoronana sy ny Fanaterana Rindrambaiko Anao

miaraka amin'ny Xygeni Product Suite