5P by crawler 6시간전 | ★ favorite | 댓글 2개

https://github.com/BerriAI/litellm/issues/24512

급하게 모바일로 쓰느라 제대로 마크다운으로 꾸미지 못하는 점 양해바랍니다.

제목에 링크한 futuresearch 블로그에 자세한 내용이 있는데, 1.82.8 버전과 1.82.7 버전에 공격이 있다고 하네요.

꼭 지금 깔려있는 LiteLLM의 버전을 확인해보시면 좋겠습니다.

현재 깃허브에 해킹이 아니냐고 문제 제기한 이슈도 아무 말 없이 관리자가 닫은 상황이라 해킹 가능성이 높아보입니다.

만약 진짜라면 유명한 패키지인 만큼 피해가 클 거 같아서 빨리 알려야 할 거 같아 처음으로 글 올려봅니다.

진짜 심각하네요

깃허브 이슈에는 100개가 넘는 봇 계정들이 스팸을 달았고,
해킹 당한 깃허브 계정은 계정에 있는 모든 프로젝트의 설명을 이렇게 바꾸고 있습니다.
teampcp owns BerriAI

개인적으로 이슈에 스팸까지 달리는 게 디스토피아 느낌이라 되게 무섭네요