LiteLLM 供应链投毒
2026-08-19
2026 年 3 月,被称作本年度规模最大的 AI 供应链投毒事件爆发,AI 网关工具 LiteLLM 遭黑客劫持,短短 40 分钟攻击窗口内,波及全球约 2500 家企业,造成 195TB 各类凭证数据外泄,英伟达、AWS、西门子等多家科技巨头均被卷入,为全球 AI 开源生态敲响沉重警钟。
攻击者采取链式供应链攻击手段,先入侵 LiteLLM 项目依赖的上游安全工具,窃取项目发布权限,向官方软件仓库推送植入恶意代码的新版本。企业在正常更新工具包的过程中,恶意程序随之静默部署,在后台自动扫描运行环境,偷偷窃取云密钥、SSH 密钥、CI/CD 令牌、大模型 API 密钥等高价值凭证,加密后向外回传,整个过程用户几乎无感知。
海量权限凭证泄露带来连锁风险。一旦云密钥、开发令牌落入黑客手中,攻击者可直接登录企业云资源、访问业务后台,窃取商业机密,篡改业务数据,甚至横向渗透企业内网。大量 AI 企业将 LiteLLM 作为大模型业务底层组件,风险顺着依赖链大范围扩散,很多企业在未察觉的情况下,核心权限已经外泄,带来巨额商业损失与合规风险。
事件暴露出当下 AI 行业普遍存在的安全短板。很多企业对开源组件过度信任,直接采用动态版本更新,缺少版本锁定、组件安全审计机制。开发流水线权限管控不足,上游工具被攻陷之后,直接向下传导风险,供应链一处失守,成千上万家下游企业连带受害。
此次事件为行业提供重要警示。企业不能默认开源工具安全可靠,需要建立软件物料清单,管控第三方依赖,锁定可信版本。一旦使用过受污染组件,必须第一时间全面轮换全部密钥凭证。开源项目也要强化流水线防护,落实多因素认证,守住发布权限。在 AI 快速普及的背景下,软件供应链安全已经成为企业不可忽视的核心防线。
上一篇:法国公共财政总局多次遭袭
最新资讯
- 如何禁止外来 u 盘访问?1 个禁止外来 u 盘访问的方法分享,包教包会!
- 如何管理泄密 U 盘?教你 1 个方法,轻松解决U盘泄密问题!
- 移动存储介质管理系统有哪些功能?2026年一款软件带你详细了解,轻松管理移动存储介质!
- 局域网内监控所有电脑的方法:域智盾软件的7个功能来帮忙!
- 公司电脑监控软件免费试用推荐:域智盾软件的电脑监控6个功能介绍!
- 不拖累工程师画图调试,高性价比研发图纸防泄密方案怎么做,安全和研发效率兼顾
- 客户信息泄露面临高额处罚?金融行业数据防泄漏合规要求,守住机构经营底线
- 企业怎么规避劳动纠纷?域智盾软件的这6个记录一定要有,2026年最新分享!
- 移动硬盘拷贝文件泄密纠纷举证难,移动硬盘接入公司电脑怎么管控,留存介质接入与文件操作记录
- 上网日志留存可以查看哪些记录?8个上网日志留存的记录讲解,快看!
- 公司电销合规质检怎么做?这5款软件要牢记,2026最新整理!
- 2026年科普内网终端管理软件:6个功能很实用,10年+经验分享!
- 财务文件加密怎么做?6个给财务文件加密的方法介绍,快看!
- 只靠自觉根本管不住,4 大闭环体系,防止员工私单飞单补齐经营风控短板
- 外发图纸管控失效怎么办?建筑行业文件加密 5 个常见问题与解决方案

文控堡垒系统
文档安全
移动存储管理
邮件安全
屏幕安全
打印安全
风险报警
屏幕监管
远程协助
行为审计报表
行为分析
敏感词监测
上网行为监管
应用程序管控
IT资产管理
远程桌面运维
软件统一分发、部署
系统权限管控
文件备份
电脑行为预警
电子文档安全管理系统
网络准入控制管理系统
售前热线
微信咨询