1行のpip installですべての秘密鍵を盗む:Karpathyがlitellmへの投毒を「ソフトウェア業界で最も恐ろしいこと」と称する

2023年10月時点の情報によると、OpenAIの創設メンバーであるAndrej Karpathyは、AIエージェント開発ツールLiteLLMに対するサプライチェーン攻撃について、「現代のソフトウェアで最も恐ろしい事の一つ」と投稿しました。LiteLLMは月間9700万回のダウンロードがあり、バージョン1.82.7と1.82.8の感染したバージョンはPyPIから削除されています。

ただのpip install litellmだけで、マシン上のSSHキー、AWS/GCP/Azureのクラウド認証情報、Kubernetes設定、git認証情報、環境変数(すべてのAPIキー含む)、シェル履歴、暗号化ウォレット、SSL秘密鍵、CI/CDキー、データベースパスワードなどを盗むことが可能です。悪意のあるコードは4096ビットRSAで暗号化されたデータを偽装ドメインのmodels.litellm.cloudに送信し、Kubernetesのkube-systemネームスペースに特権コンテナを作成して持続的なバックドアを仕込もうとします。

さらに危険なのは感染の拡散性です。LiteLLMに依存するプロジェクトは連鎖的に感染します。例えば、pip install dspy(litellm>=1.64.0に依存)も同様に悪意のコードを引き起こします。感染したバージョンはPyPI上で約1時間しか存続せず、これは皮肉なことに、攻撃者自身の悪意のあるコードにバグがあり、メモリ枯渇でクラッシュするためです。開発者のCallum McMahonは、AIプログラミングツールCursorでMCPプラグインを使用した際にLiteLLMが依存関係として取り込まれ、インストール後にマシンが即座にクラッシュしたことで攻撃が明らかになったと述べています。Karpathyは、「もし攻撃者が今回の攻撃にvibe codeを使わなかったら、数日、あるいは数週間気付かれずに済んだかもしれない」とコメントしています。

攻撃組織TeamPCPは、2月末にLiteLLMのCI/CDパイプラインにおけるTrivyの脆弱性スキャナーの設定ミスを突いてGitHub Actionsから侵入し、PyPIの発行トークンを窃取、その後直接PyPIに悪意のあるバージョンをアップロードしました。LiteLLMの管理者であるBerri AIのCEO、Krrish Dholakiaは、すべての発行トークンを削除し、JWTベースの信頼できるリリースメカニズムへの移行を計画しています。PyPAはセキュリティ通知PYSEC-2026-2を発行し、影響を受けたバージョンをインストールしたすべてのユーザーに対し、環境内のすべての認証情報が漏洩したと仮定し、直ちに変更するよう勧告しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

イランの最高指導者、海軍は敵に「新たな痛烈な敗北」を与える準備ができていると語る

アヤトラ・ハメネイ師の「軍隊の日」メッセージは、軍事的な即応態勢を強調し、将兵とその家族に幸運を祈り、敵に対して「新たな痛烈な敗北」をもたらすと脅した。これはイランの年次の祝賀行事と時期が重なった。

GateNews6分前

イラン、米国との次回協議に合意していない

ゲートニュース、4月18日――4月18日付で、イランのタスニム通信によれば、イランは次回の対アメリカ交渉を行うことに合意していない。

GateNews1時間前

イラン最高指導者の顧問:国内の団結と抵抗軸は交渉不可

イラン最高指導者の顧問であるモハマド・マフベルは、イランの国内の団結と抵抗は国の将来にとって重要であり、対外交渉において損なわれるべきではないと主張した。

GateNews2時間前

ホワイトハウスがクラリティ法のステーブルコイン紛争を仲介、ウィットが立法スケジュールを明かす

パトリック・ウィットは、ソラナ・ポリシー・インスティテュートのサミットで、ホワイトハウスがクラリティ法を推進するためにステーブルコインの紛争を仲介したと発表した。この妥協により、銀行と暗号資産企業が共同で規制上の懸念に対処できるようになり、今後は金融機関間での暗号資産への課税とブロックチェーン統合戦略に焦点が移る。

GateNews5時間前

米エネルギー省、戦略石油備蓄の第3弾を放出へ。9社に2,600万バレル超を貸し出し

米国エネルギー省は、原油2,600万バレル超を9社に融資(貸し出し)し、米国—イスラエル—イランの紛争が始まって以来3度目の戦略備蓄放出となり、原油価格の調整を目的とする。納入は2026年5月および6月に予定されている。

GateNews5時間前

トランプ氏、イラン関連の進展は非常に前向きだと発言;核兵器の防止が最優先

トランプ米大統領は、最近の好ましいニュースを受けて、イランが核兵器を取得するのを防ぐことに焦点を当てながら、イランに関して「非常に前向きな」進展があったと報告した。

GateNews8時間前
コメント
0/400
コメントなし