LiteLLMのハック:あなたは47,000人の中にいましたか?

Simon Willison's Blog / 2026/3/26

💬 オピニオンDeveloper Stack & InfrastructureSignals & Early TrendsTools & Practical Usage

要点

  • 投稿では、侵害されたLiteLLMパッケージがPyPI上で公開されていた約46分間(バージョン1.82.7および1.82.8)に、合計46,996回ダウンロードされたとして推定しています。
  • BigQueryのPyPIデータセットを使用し、その短時間のうちに不正なリリースを取得した可能性のあるユーザー数を定量化しました。
  • 分析の結果、LiteLLMに依存している2,337個のパッケージが確認され、その約88%は、侵害されたバージョンのインストールを防ぐ形で依存関係のバージョンを固定(ピン留め)できていませんでした。
  • この調査結果は、Pythonパッケージングにおけるサプライチェーン上のリスクを浮き彫りにしています。つまり、依存関係が固定されていない場合、短期間だけ存在する悪意のあるリリースが広く伝播してしまう可能性があります。
スポンサー: WorkOS — エンタープライズ企業へ販売するために、成長著しいB2B企業が使うインフラストラクチャ。

2026年3月25日 - Link Blog

LiteLLM Hack: あなたは47,000人の一人でしたか?via)Daniel Hnyk氏は、PyPI上で46分間稼働していた間に悪用されたLiteLLMパッケージがダウンロードされた回数を調べるために、BigQueryのPyPIデータセットを使用しました。その結果、乗っ取られた2つのリリースバージョン(1.82.7と1.82.8)合計で46,996回でした。

また、LiteLLMに依存していた2,337のパッケージも特定しました。そのうち88%は、悪用されたバージョンを回避できるような形でバージョンを固定していませんでした。

2026年3月25日 (25th March 2026) 午後5時21分に投稿

これはSimon Willisonによるリンク投稿で、2026年3月25日に投稿されました。

packaging 46 pypi 45 python 1238 security 584 supply-chain 13

月次ブリーフィング

$10/月で私をスポンサーし、今月の最も重要なLLMの動向を厳選したメールダイジェストを受け取ってください。

私にお金を払って、あなたに届く量を減らしてもらいましょう!

スポンサーになって購読する