25. آوریل 2026
هشدار امنیتی: حمله Supply Chain در litellm (نسخههای 1.82.7 و 1.82.8)

litellm_init.pth
نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس سیستم را بدون اطلاع کاربر جمعآوری کرده و به سرور مهاجم ارسال میکند.
این یک نمونه واقعی و بسیار خطرناک از Supply Chain Attack است که باید کاملاً جدی گرفته شود. :contentReference[oaicite:0]{index=0}
نکته ترسناک اینجاست:
این کد نیازی به import ندارد
پکیج شامل یک فایل مخرب به نام:
فایلهای .pth هنگام اجرای Python (از طریق site module) به صورت خودکار اجرا میشوند.
یعنی حتی اگر شما هیچوقت litellm را import نکنید، کد مخرب اجرا میشود. :contentReference[oaicite:1]{index=1}
این بدافزار بهصورت aggressive اطلاعات حساس را از سیستم جمعآوری میکند، از جمله:
- کلیدهای SSH
- API Key ها و متغیرهای محیطی
- اعتبارنامههای AWS / Azure / GCP
- تنظیمات Kubernetes و tokenها
- Docker و configهای مختلف
- history های bash, zsh, MySQL, Redis
- اطلاعات سیستم و شبکه
- فایلهای CI/CD و secrets
- کلیدهای خصوصی SSL/TLS
و حتی مواردی مثل crypto walletها و فایلهای config مختلف.
این دادهها سپس رمزنگاری شده و به یک سرور خارجی ارسال میشوند. :contentReference[oaicite:2]{index=2}
[https://models.litellm.cloud/](https://models.litellm.cloud/)
هر کسی که این نسخهها را نصب کرده باشد:
- سیستمهای توسعه (Developer machines)
- سرورهای Production
- سیستمهای CI/CD
- کانتینرهای Docker
حتی اگر این پکیج به صورت dependency غیرمستقیم نصب شده باشد. :contentReference[oaicite:3]{index=3}
بررسی کنید این فایل وجود دارد یا نه:
site-packages/litellm_init.pth
- virtualenv ها
~/.local/...- مسیرهای system-wide
فرض کنید همه چیز compromise شده است.
اقدامات فوری:
- تغییر تمام API Key ها
- ساخت SSH Key جدید
- rotate کردن credentialهای cloud
- revoke کردن tokenها و sessionها
- بررسی لاگها و ترافیک خروجی مشکوک
- حذف نسخه آلوده
- نصب نسخه امن
- بررسی persistence (مثل فایلهای باقیمانده)
find . -type f -name 'litellm_init.pth'
updatedb
locate 'litellm_init.pth'
grep litellm -nr ./
grep litellm -n requirements.txt
این حمله فقط محدود به یک نسخه نیست.
نسخههای زیر تأیید شدهاند:
1.82.71.82.8
و احتمال دارد نسخههای دیگر نیز تحت تأثیر باشند. (Revaizor)
این اتفاق نشان میدهد که:
هیچ dependencyای را نباید امن فرض کرد، حتی اگر بسیار محبوب باشد.
حملات Supply Chain در حال تبدیل شدن به یکی از خطرناکترین تهدیدات دنیای نرمافزار هستند.
- تاریخ کشف: ۲۴ مارس ۲۰۲۶
- منبع: https://github.com/BerriAI/litellm/issues/24512
#security #python #supply-chain #devops
::contentReference[oaicite:5]{index=5}