Niebezpiecznik :verified: on Nostr: 🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co sie stało? ❌ ...
🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona!
Co sie stało?
❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)
❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany
Opisujemy całość ataku i to co teraz trzeba zrobić tutaj:
https://niebezpiecznik.pl/post/litellm-pypi-python-hack/Udostępnijcie tego posta znajomym programistom. Niech przejrzą swoje systemy pod kątem wskazanych plików. Oraz logi pod kątem adresu, na który przesyłane były wykradane dane...
Published at
2026-03-25 11:27:54 UTCEvent JSON
{
"id": "c54c1f224359d4ea743c235b3500d422651142e97d36000d37a2ec71e420d0be",
"pubkey": "33e1d97cc63c100105555d13202df638380c835eeba7acbbc2e01999c741b04a",
"created_at": 1774438074,
"kind": 1,
"tags": [
[
"proxy",
"https://infosec.exchange/@niebezpiecznik_pl/116289573644326200",
"web"
],
[
"proxy",
"https://infosec.exchange/users/niebezpiecznik_pl/statuses/116289573644326200",
"activitypub"
],
[
"L",
"pink.momostr"
],
[
"l",
"pink.momostr.activitypub:https://infosec.exchange/users/niebezpiecznik_pl/statuses/116289573644326200",
"pink.momostr"
],
[
"-"
]
],
"content": "🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! \nCo sie stało? \n❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)\n❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany\n\nOpisujemy całość ataku i to co teraz trzeba zrobić tutaj:\nhttps://niebezpiecznik.pl/post/litellm-pypi-python-hack/\n\nUdostępnijcie tego posta znajomym programistom. Niech przejrzą swoje systemy pod kątem wskazanych plików. Oraz logi pod kątem adresu, na który przesyłane były wykradane dane...",
"sig": "0a6846d59f4b3d00033aee7561948eb4ff9f083c01ab41a3c08c10a13228a6a0cc8588ab49b5c37d3c907884f2d9883addb61780b1e608e36dbb1b263722e0c7"
}