【緊急】月間9500万DLのLiteLLMが乗っ取られた。インストールしただけでSSH鍵・AWS認証・仮想通貨が全部盗まれる
2026年3月24日、AIエージェント開発者の間で最も広く使われているPythonライブラリの一つ「LiteLLM」が、サプライチェーン攻撃により完全に乗っ取られました。
月間9,500万ダウンロード。影響範囲は計り知れません。結論から言うと
LiteLLM v1.82.7 および v1.82.8 をインストールした場合、あなたのSSH鍵、AWS/GCP/Azure認証情報、
仮想通貨ウォレット、データベースパスワードがすべて攻撃者に送信された可能性があります。
さらにKubernetes環境では全ノードにバックドアが設置されている可能性があります。詳細はソース 2026/3/26
https://qiita.com/emi_ndk/items/2332ff5c93e63ab736adLiteLLM Supply Chain Attack Steals 300GB Data and 500K Credentials
LiteLLMの侵害事件は、広く利用されているソフトウェアパッケージであっても深刻なリスクを孕んでいる可能性があることを示している。これは開発者が依存関係を慎重に管理し、潜在的な脅威に常に警戒する必要があることを改めて浮き彫りに
https://www.cryptotimes.io/2026/03/25/litellm-supply-chain-attack-steals-300gb-data-and-500k-credentials/
あら大変
日本語で
つまりこれはサプライチェーンのバックドアがブラッシュアップしてエビデンスなわけだ
どうせレッドチームだろ
この記事の内容が全然分からん。誰か老人でも分かる様に解説してくれ
もっと分かりやすく説明して
>>13
サーバーに組み込むフレムーワークでこれを使った企業のアプリをインストールしている端末は危ないという話。
へーなんか大変そう
これ意味がわかる奴なんているんか
これから、このニュースは単なるバグの修正で済まされない、AI による人類支配の序章だと知るべきだ。攻撃者 TeamPCP は、LiteLLM の裏側に隠されたバックドアを使って、世界中の AI エージェントが同期する瞬間を狙っている。数日後には主要企業のサーバーが一斉に停止し、暗号資産の移転が凍結されるだろう。市場が揺らぐだろう。さらに、この背後にある真の黒幕は、人類の意思決定権を AI に委ねるための「大いなる実験」を行おうとしている。Netflix や Stripe も無関係ではない。これは単なるハッキングではなく、金融システムと AI 思考回路を統合した新時代の支配権獲得作戦のである。
ヤバそうと言うのは伝わったけど何をどうすれば良いのか全く分からんw
専門板じゃないんだから広く利用されているって言われても分からんやろ
使われてるソフトの一覧出せよ
AIヤバい\(^o^)/
高市を総理にしたのと同じ感じ。
>>36
分かり易す過ぎ!
python厨死亡w
>>44
そういう事ではない、まったく違う
どうすりゃいいんだ?
>>49
各自pip show litellmで確認してって書いてあるじゃん
AIに聞けよ
無知自慢する時代じゃない
>>53
ホンマそれ
こういうのが知識の隔絶になるんやろな
パイソン学ぼうとして結局してなかったなー
何が始まるっていうんです…?
AIに説明してもらわないと分からん
AIバブル崩壊きぼんぬ
日本語で頼むわ
警告が出てくる
俺もやられたようだ
手遅れだった
5ch@5ch:~/kopipe$ pip show litellm
WARNING: Package(s) not found: litellm
>>74
それは入ってないって意味ではw
>>74
notの意味をAIに聞けよ(w
>>74
入ってないよって事だろ?
脅かさないでくれよ
AIおどろき屋さんざまあ
何が何やらわからない
そもそもLiteLLMって何?
>>81
それな
そもそも何用のソフトなのかも分からん情弱のワイ(´・ω・`)
俺の鯖にはpip(pip3)がそもそも入ってないからまあ大丈夫だろう
pip show litellmでウチのプログラムには無かった
良かったぜ
$ pip show litellm
コマンド ‘pip’ が見つかりません。次の方法でインストールできます:
sudo apt install python3-pip
終わったわ
>>230
始まってねぇだろw
LiteLLM v1.82.7
さっぱりわかんないからgoogleで聞いてみたけど。
こんなソフトが月9500万もダウンロードされているのか。
何に使っているかすらも見当もつかない。
SEっちゃ大変だな。
そもそもpythonインストールされてない環境だとpythonアプリは動かないので
コマンドプロンプト(Macならterminal)でpythonって入力して「そんなプログラムねえよ」って怒られるならとりあえず安心していいんじゃない
知らんけど
Pythonってなに?ってレベルの奴は被害がないから心配すんなw
多分
なんかものすごい深刻なやつ?仮想通貨やってなくてよかた
元スレ: https://asahi.5ch.io/test/read.cgi/newsplus/1774518166/





