هشدار امنیتی: حمله Supply Chain در litellm (نسخه‌های 1.82.7 و 1.82.8)

/images/litellm_supplychaing_attack_2026.png

litellm_init.pth

## 🚨 هشدار امنیتی بسیار مهم

نسخه 1.82.8 (و همچنین 1.82.7) از پکیج litellm که روی PyPI منتشر شده، آلوده به کد مخرب است و اطلاعات حساس سیستم را بدون اطلاع کاربر جمع‌آوری کرده و به سرور مهاجم ارسال می‌کند.

این یک نمونه واقعی و بسیار خطرناک از Supply Chain Attack است که باید کاملاً جدی گرفته شود. :contentReference[oaicite:0]{index=0}


## 🔥 چرا این حمله خطرناک است؟

نکته ترسناک اینجاست:

این کد نیازی به import ندارد

پکیج شامل یک فایل مخرب به نام:

در مسیر `site-packages` است.

فایل‌های .pth هنگام اجرای Python (از طریق site module) به صورت خودکار اجرا می‌شوند.
یعنی حتی اگر شما هیچ‌وقت litellm را import نکنید، کد مخرب اجرا می‌شود. :contentReference[oaicite:1]{index=1}


## 🧠 این malware چه کار می‌کند؟

این بدافزار به‌صورت aggressive اطلاعات حساس را از سیستم جمع‌آوری می‌کند، از جمله:

  • کلیدهای SSH
  • API Key ها و متغیرهای محیطی
  • اعتبارنامه‌های AWS / Azure / GCP
  • تنظیمات Kubernetes و tokenها
  • Docker و configهای مختلف
  • history های bash, zsh, MySQL, Redis
  • اطلاعات سیستم و شبکه
  • فایل‌های CI/CD و secrets
  • کلیدهای خصوصی SSL/TLS

و حتی مواردی مثل crypto walletها و فایل‌های config مختلف.

این داده‌ها سپس رمزنگاری شده و به یک سرور خارجی ارسال می‌شوند. :contentReference[oaicite:2]{index=2}


## 📡 مقصد ارسال داده‌ها

[https://models.litellm.cloud/](https://models.litellm.cloud/)
⚠️ توجه: این دامنه **دامنه رسمی litellm نیست**

## 👥 چه کسانی در معرض خطر هستند؟

هر کسی که این نسخه‌ها را نصب کرده باشد:

  • سیستم‌های توسعه (Developer machines)
  • سرورهای Production
  • سیستم‌های CI/CD
  • کانتینرهای Docker

حتی اگر این پکیج به صورت dependency غیرمستقیم نصب شده باشد. :contentReference[oaicite:3]{index=3}


## ⚠️ چه کاری باید انجام دهید؟
### 1. بررسی فوری

بررسی کنید این فایل وجود دارد یا نه:

site-packages/litellm_init.pth
همچنین این مسیرها را چک کنید:
  • virtualenv ها
  • ~/.local/...
  • مسیرهای system-wide

### 2. اگر آلوده هستید

فرض کنید همه چیز compromise شده است.

اقدامات فوری:

  • تغییر تمام API Key ها
  • ساخت SSH Key جدید
  • rotate کردن credentialهای cloud
  • revoke کردن tokenها و sessionها
  • بررسی لاگ‌ها و ترافیک خروجی مشکوک

### 3. پاک‌سازی
  • حذف نسخه آلوده
  • نصب نسخه امن
  • بررسی persistence (مثل فایل‌های باقی‌مانده)

## 🧪 چطور دنبال این فایل بگردیم؟
### با find:
find . -type f -name 'litellm_init.pth'
اگر مسیر پروژه متفاوت است، به جای `.` مسیر کامل را وارد کنید.

### با locate:
updatedb
locate 'litellm_init.pth'

### بررسی استفاده در پروژه:
grep litellm -nr ./
grep litellm -n requirements.txt

## ⚠️ نکته بسیار مهم

این حمله فقط محدود به یک نسخه نیست.

نسخه‌های زیر تأیید شده‌اند:

  • 1.82.7
  • 1.82.8

و احتمال دارد نسخه‌های دیگر نیز تحت تأثیر باشند. (Revaizor)


## 🧩 جمع‌بندی

این اتفاق نشان می‌دهد که:

هیچ dependency‌ای را نباید امن فرض کرد، حتی اگر بسیار محبوب باشد.

حملات Supply Chain در حال تبدیل شدن به یکی از خطرناک‌ترین تهدیدات دنیای نرم‌افزار هستند.


## 📅 اطلاعات حادثه

## 🔖 برچسب‌ها

#security #python #supply-chain #devops

::contentReference[oaicite:5]{index=5}
آخرین مطالب