LiteLLM已被入侵 不要更新1.82.7和1.82.8版本!

![image|690x231](upload://v1ZDZ7pLmO4aqjCAAPfJJUZygEK.png

详细情况:Supply Chain Attack in litellm 1.82.8 on PyPI

17 个赞

感谢佬提醒

这两个版本遭殃了:1.82.7 和 1.82.8

这么恐怖的吗?k8s配置都有泄露风险

node和python项目最近挺多的

感谢佬提醒

image

LiteLLM 上游近期出现供应链安全事件。根据公开信息,litellm==1.82.8 已被指向包含恶意 .pth 文件,且截至 2026-03-24,还没有看到官方明确发布的安全修复版本说明。

1 个赞

:+1:

吓哭了 我开了自动更新


还好还没更新到有问题版本

1 个赞

:melting_face:群众里有坏人

1 个赞

好险,差一点就完蛋了