8 ポイント 投稿者 crawler 2026-03-24 | 5件のコメント | WhatsAppで共有

急いでモバイルから書いているため、Markdown をきちんと整えられていない点はご了承ください。

タイトルにリンクした futuresearch のブログに詳しい内容がありますが、1.82.8 バージョンと 1.82.7 バージョンに攻撃があるそうです。

ぜひ今インストールされている LiteLLM のバージョンを確認してみてください。

現在、GitHub ではハッキングではないかと問題提起した Issue も、何の説明もなく管理者が閉じた状況なので、ハッキングの可能性が高そうです。

もし本当なら、有名なパッケージであるだけに被害が大きそうなので、早く知らせるべきだと思い、初めて投稿します。

https://github.com/BerriAI/litellm/issues/24512

5件のコメント

 
carnoxen 2026-03-25

どこかでよく見た名前だと思ったら、私が投稿した記事で言及されたことがありましたね

Open-Interface: LLMでコンピューターを制御する

あとでREADMEで言及されている部分を消さないといけないかも...

 
xguru 2026-03-25

詳細はLiteLLM 1.82.7 および 1.82.8 の PyPI パッケージ侵害事件で確認できます。

LiteLLM は DSPy における唯一の LLM プロバイダー呼び出しライブラリであり、CrewAI もフォールバックとして使用中
Airflow、Dagster、http://Unsloth.ai、Polar、nanobot なども LiteLLM に依存
GitHub で LiteLLM をバージョン固定せずに含めているプロジェクトが 628 件以上

もし関連コードを使用しているなら、一度確認を

 
clumsily 2026-03-25

調べてみると、trivy というセキュリティスキャナー(..?)が攻撃を受け、その compromise を足がかりに二次攻撃が行われている状況のようです。
いずれにせよ深刻ですね。

 
esc5221 2026-03-25

本当に深刻ですね

 
crawler 2026-03-24

GitHubのIssueには100件を超えるボットアカウントがスパムを書き込んでおり、
ハッキングされたGitHubアカウントは、そのアカウントにあるすべてのプロジェクトの説明をこのように書き換えています。
teampcp owns BerriAI

個人的には、Issueにまでスパムが付くのはディストピアっぽくてかなり怖いですね