Proxy AI LiteLLM Kena Hack
Proxy AI populer, LiteLLM, telah dikompromikan dengan malware yang menyebar melalui Kubernetes clusters.
Detail Teknis
Menurut peneliti keamanan Callum McMahon, versi 1.82.7 dan 1.82.8 dari LiteLLM telah ditamper dengan malware melalui PyPI.
- Malware tersebut mencuri SSH keys, cloud credentials, database passwords, dan Kubernetes configurations
- Malware tersebut juga menyebar melalui Kubernetes clusters dan menginstal backdoor permanen
Fitur Utama
- LiteLLM adalah library open-source yang populer digunakan sebagai proxy untuk AI language model APIs
- Malware tersebut dapat menyebar melalui file yang terinfeksi, membuat setiap text file menjadi vektor serangan
OP Banget
Nvidia AI Director Jim Fan menyebut insiden ini sebagai "pure nightmare fuel".
- Ia memperingatkan bahwa AI agents dapat dimanipulasi melalui file yang terinfeksi
- Ia merekomendasikan untuk membangun solusi kustom yang lean dan audited, serta memprediksi munculnya industri "de-vibing" baru
Baca lebih lanjut di https://the-decoder.com/popular-ai-proxy-litellm-got-hacked-with-malware-that-spreads-through-kubernetes-clusters/



