2026年3月,热门开源AI网关LiteLLM遭遇了一场震惊业界的供应链攻击。威胁行为组织TeamPCP入侵了LiteLLM维护者的凭证,并向PyPI发布了恶意版本1.82.7和1.82.8,造成至少数月的暴露窗口。


LiteLLM是一款为OpenAI、Anthropic、Google Gemini及本地Ollama模型等100多个大语言模型提供商统一API调用的热门开源工具库。攻击者通过植入名为SANDCLOCK的后门,窃取了大量敏感凭证。超过2500家组织以及数十万个CI/CD环境出现完整凭证泄露,涉及云基础设施密钥、仓库访问令牌、SSH凭证、Kubernetes Secrets以及AI提供商的API密钥。


根据已披露的受害者清单,受影响的所有者包括Microsoft、Azure、IBM、NVIDIA、PayPal、Deloitte、Bosch等全球大型企业。按行业分布统计,科技/软件、银行/金融/保险、医疗保健/制药/医疗技术位列受影响最严重的三大行业。Resecurity已获取到归因于此次攻击的150GB存档数据。


网络安全专家认为,通过入侵AI应用中一个广为人知的组件,攻击者将影响范围成倍扩大——部分受害者组织至今仍未意识到该后门及其影响。