LiteLLM 遭遇史上最严重 AI 供应链攻击 2026 年 3 月 24 日,威胁组织 TeamPCP 通过级联式 CI/CD 攻击链,向 PyPI 发布了两个植入恶意代码的 LiteLLM 版本(v1.82.7 和 v1.82.8),在约 3 小时的暴露窗口内对每月下载量达 9700 万次的关键 AI 基础设施造成重大安全威胁。 攻击载荷包含三阶段凭证 […]
LiteLLM 遭遇史上最严重 AI 供应链攻击 2026 年 3 月 24 日,威胁组织 TeamPCP 通过级联式 CI/CD 攻击链,向 PyPI 发布了两个植入恶意代码的 LiteLLM 版本(v1.82.7 和 v1.82.8),在约 3 小时的暴露窗口内对每月下载量达 9700 万次的关键 AI 基础设施造成重大安全威胁。 攻击载荷包含三阶段凭证 […]