ソフトウェアの恐怖: litellm PyPIサプライチェーン攻撃。単純な`pip install litellm`でSSHキー、AWS/GCP/Azure認証情報、Kubernetes設定などを流出させるのに十分だった
litellmのPyPIパッケージが侵害され、バージョン1.82.8をインストールすると、SSHキー、クラウド認証情報、APIキーなど機密情報を収集してリモートサーバーに送信するマルウェアが実行される。月間9700万ダウンロードの影響範囲は大きく、依存プロジェクトにも波及する危険性がある。サプライチェーン攻撃の深刻さを示す事例。