My News ← 戻る

LiteLLMライブラリへのサプライチェーン攻撃、2,500以上の組織に情報窃取マルウェアが拡散

LiteLLMライブラリへのサプライチェーン攻撃、2,500以上の組織に情報窃取マルウェアが拡散

項目 内容
ジャンル セキュリティ
日付 2026-08-13
元記事 SecurityWeek

要約

人気AIプロキシライブラリ「LiteLLM」がサプライチェーン攻撃により侵害され、依存する2,500以上の組織に情報窃取マルウェアが配布された。攻撃はTrivyハッキングを経由して実行されたもので、複数のAIシステムで広く利用されているLiteLLMを悪用した巧みな侵入経路となった。AIツールチェーンへの依存が高まる中で、オープンソースライブラリのセキュリティリスクが改めて浮き彫りになった。依存関係のソフトウェア・コンポジション分析(SCA)と定期的な整合性検証の重要性が示された。


元記事を読む →