Se ha detectado un archivo malicioso en el paquete litellm==1.82.8 de PyPI, que ejecuta un script para robar credenciales cada vez que se inicia el intérprete de Python. Este ataque compromete datos sensibles como claves SSH, credenciales de AWS y secretos de CI/CD, enviándolos a un servidor controlado por atacantes. Se recomienda a los usuarios que eliminen el paquete y roten todas las credenciales expuestas.
github.com
Tecnologa
Alerta de seguridad: Paquete litellm en PyPI roba credenciales de Python