LiteLLM AI 库被攻击#Ai #python

Python的waitress库干嘛用

15
3
4
3
举报
发布时间:2026-04-11 07:57
DeeLMind
DeeLMind

粉丝9935获赞2.9万

相关视频

  • litellm 被投毒:装上就偷光你的密钥! 9500 万月下载的 Python 库 litellm 被投毒了。 
装上 1.82.7 或 1.82.8,你的 SSH 密钥、云凭证、数据库密码、钱包——全部被 AES 加密打包发给攻击者。 
更恐怖的是 1.82.8 版本:加了一个 .pth 文件,只要你的 Python 环境装了它,跑任何脚本都会在后台触发窃取。不需要 import,不需要调用。 
攻击者 TeamPCP,5 天内横跨 5 个生态系统。先攻破安全工具 Trivy,再攻破 litellm,每次偷到的凭证变成下一次攻击的弹药。 
发现这次攻击纯属意外——攻击者代码里的 bug 触发了 fork bomb,直接把机器撑爆。Karpathy 说:vibe coding 救了我们。 
如果你的环境有 litellm:
✅ 1.82.6 = 安全
❌ 1.82.7 / 1.82.8 = 假设所有凭证已泄露,立即轮换 
#litellm #供应链攻击 #Python安全  #ai  #Karpathy #agent #AI安全  #网络安全  #开发者必看 #依赖安全
    05:12
    litellm 被投毒:装上就偷光你的密钥! 9500 万月下载的 Python 库 litellm 被投毒了。
    装上 1.82.7 或 1.82.8,你的 SSH 密钥、云凭证、数据库密码、钱包——全部被 AES 加密打包发给攻击者。
    更恐怖的是 1.82.8 版本:加了一个 .pth 文件,只要你的 Python 环境装了它,跑任何脚本都会在后台触发窃取。不需要 import,不需要调用。
    攻击者 TeamPCP,5 天内横跨 5 个生态系统。先攻破安全工具 Trivy,再攻破 litellm,每次偷到的凭证变成下一次攻击的弹药。
    发现这次攻击纯属意外——攻击者代码里的 bug 触发了 fork bomb,直接把机器撑爆。Karpathy 说:vibe coding 救了我们。
    如果你的环境有 litellm:
    ✅ 1.82.6 = 安全
    ❌ 1.82.7 / 1.82.8 = 假设所有凭证已泄露,立即轮换
    #litellm #供应链攻击 #Python安全 #ai #Karpathy #agent #AI安全 #网络安全 #开发者必看 #依赖安全
    查看AI文稿
  • 拒绝“肥胖”环境!3 分钟教你如何让 Python 运行效率翻倍#python入门学习 #创作者中心 #创作灵感 #esp32 #stm32
    02:14
    查看AI文稿
  • HR不说的真话:这类AI岗位千万别乱投 最近看到一份 AI应用工程师JD, 我只能说一句:
写得越全,问题越大。
从0到1做原型 搭RAG 做Prompt库 做Agent 还要培训、跟模型
看起来很厉害对吧?
但翻译成人话就是:
公司自己也没想清楚要做什么。
这种JD的本质是:
把所有AI相关的事,打包给一个人。
你来了之后,大概率会面对:
业务天天提需求
没人帮你做产品梳理
技术路线自己选
出了问题自己背
我帮你翻译几个关键点:
“快速构建AI原型”
什么需求都得接,今天做客服,明天做文案
“从0到1开发并移交”
脏活你干,成果别人接
“做培训推动应用”
你还得当老师+客服
“跟踪模型能力”
没人带,全靠你自己卷
别被JD吓住,
 真正决定你能不能干下去的就3件事:
 1️⃣ 能不能独立搭RAG
 2️⃣ 能不能用Dify/n8n跑工作流
 3️⃣ 能不能控制成本(别乱用GPT-4)
说白了就是一句话:
花最少的钱,把活干出来。
最后说句实话:
这种岗位适合:
✔ 喜欢折腾 ✔ 能自学 ✔ 不怕杂活
本质就一句话:
公司还在摸AI,你就是他们的试验田。
#AI岗位  #求职避坑  #职场干货  #职击offer #面试求职
    02:25
    HR不说的真话:这类AI岗位千万别乱投 最近看到一份 AI应用工程师JD, 我只能说一句:
    写得越全,问题越大。
    从0到1做原型 搭RAG 做Prompt库 做Agent 还要培训、跟模型
    看起来很厉害对吧?
    但翻译成人话就是:
    公司自己也没想清楚要做什么。
    这种JD的本质是:
    把所有AI相关的事,打包给一个人。
    你来了之后,大概率会面对:
    业务天天提需求
    没人帮你做产品梳理
    技术路线自己选
    出了问题自己背
    我帮你翻译几个关键点:
    “快速构建AI原型”
    什么需求都得接,今天做客服,明天做文案
    “从0到1开发并移交”
    脏活你干,成果别人接
    “做培训推动应用”
    你还得当老师+客服
    “跟踪模型能力”
    没人带,全靠你自己卷
    别被JD吓住,
    真正决定你能不能干下去的就3件事:
    1️⃣ 能不能独立搭RAG
    2️⃣ 能不能用Dify/n8n跑工作流
    3️⃣ 能不能控制成本(别乱用GPT-4)
    说白了就是一句话:
    花最少的钱,把活干出来。
    最后说句实话:
    这种岗位适合:
    ✔ 喜欢折腾 ✔ 能自学 ✔ 不怕杂活
    本质就一句话:
    公司还在摸AI,你就是他们的试验田。
    #AI岗位 #求职避坑 #职场干货 #职击offer #面试求职
    查看AI文稿
  • 【Python爬虫教程】beautifulsoup库的使用 #Python#零基础学Python#Python编程#Python自学#Python爬虫
    07:16
    查看AI文稿
  • 今日学习分享:将python模块编译成动态库#嵌入式 #程序员#计算机#猪猪猪序员#真实生活分享计划 @抖音创作小助手
    01:10
    查看AI文稿
  • Numpy 是什么?为什么说它是很多 Python 库的基础 #numpy #pandas #Python #Python数据分析 #数据分析
    03:42
    查看AI文稿
  • 第9节 调用库#python
    06:13
    查看AI文稿
  • python里面的csv库 #Python #python编程
    02:00
    查看AI文稿
  • python实战手把手教你用python制作俄罗斯方块小游戏,源码可分享,简单好玩的小游戏!!!#计算机 #编程 #俄罗斯方块 #Python #Python实战
    11:38
    查看AI文稿
  • 025-虚拟环境 #程序员#爬虫#爬虫技术#数据采集
    06:02
    查看AI文稿
  • 【0基础】5分钟学会python数据清洗 做课后作业浅学了一下,为了防止忘记所以做了教学视频☺️
 #数据清洗 #mac版本
    05:47
    查看AI文稿
  • 【Python爬虫教程】bs4库的使用教程 #Python#零基础学Python#Python编程#Python自学#Python爬虫
    15:51
    查看AI文稿