開源大型語言模型串接套件LiteLLM今年3月遭遇供應鏈攻擊。資安公司CloudSEK本週公布最新調查結果指出,這起事件可能波及全球超過2,500家企業,以及約43.4萬個CI/CD工作流程,成為2026年迄今規模最大的AI供應鏈安全事件之一。
CloudSEK表示,可能受影響的組織涵蓋科技、金融、電信、製造、物流及資安等產業,涉及的企業包括Nvidia、三星、思科、西門子、ServiceNow、Deloitte、Vodafone、FedEx及Thales等大型公司。
惡意版本僅上架約40分鐘仍造成風險
駭客團體TeamPCP曾在Python套件索引平台PyPI上架兩個惡意版本的LiteLLM。雖然這些版本僅存在約40分鐘便遭到移除,但在此期間,仍可能被自動化建置系統、大量CI/CD工作流程及開發環境下載並執行。
由於現代軟體開發高度依賴自動化建置與部署流程,惡意套件即使快速下架,也不代表風險隨之消失。若相關環境曾執行受感染版本,攻擊者可能已取得憑證、API金鑰、SSH金鑰、雲端存取權杖,以及原始碼存取權限。
供應鏈攻擊擴大AI開發環境的暴露面
LiteLLM事件顯示,AI開發工具與一般軟體套件相同,皆可能成為供應鏈攻擊的切入點。當企業將開源套件納入建置流程,單一套件遭植入惡意程式,便可能透過自動化機制快速擴散至多個專案、開發環境與雲端資源。
CloudSEK的調查結果也凸顯,企業除了關注惡意套件是否已遭平台移除,還需要檢查受影響期間的建置紀錄與執行環境,並評估相關憑證、金鑰及存取權限是否可能已被取得。




