Malware descoperit în proiectul LiteLLM ridică semne de întrebare asupra certificărilor de securitate obținute prin Delve
1068
Un incident recent din Silicon Valley pare desprins dintr-un episod de satiră despre industria tech. În această săptămână a fost descoperit un malware extrem de agresiv într-un proiect open source dezvoltat de LiteLLM, o companie absolventă Y Combinator.
LiteLLM oferă dezvoltatorilor acces facil la sute de modele de inteligență artificială și include funcționalități precum gestionarea costurilor. Proiectul a devenit un adevărat succes, fiind descărcat, potrivit companiei de securitate Snyk, chiar și de 3,4 milioane de ori pe zi. Pe GitHub, LiteLLM acumulase 40.000 de stele și mii de „fork”-uri, adică dezvoltatori care l-au folosit ca bază pentru a-l modifica și adapta propriilor nevoi.
Malware-ul a fost descoperit, documentat și făcut public de cercetătorul Callum McMahon de la FutureSearch, o companie care oferă agenți de inteligență artificială specializați în cercetare pe web. Codul malițios a pătruns printr-o „dependință”, adică un alt software open source de care LiteLLM depindea. Odată instalat, acesta fura datele de autentificare ale tuturor serviciilor cu care intra în contact. Prin aceste credențiale, malware-ul obținea acces la și mai multe pachete open source și conturi, pentru a colecta și mai multe date sensibile, și tot așa, într-un lanț periculos.
Incidentul a ieșit la iveală după ce calculatorul lui McMahon s-a închis brusc imediat după ce a descarcat LiteLLM. Acest eveniment l-a determinat să investigheze și să identifice malware-ul. Ironia este că un bug din codul malițios a provocat „căderea” sistemului său. Tocmai pentru că bucata respectivă de cod rău intenționat era implementată atât de neglijent, el – la fel ca reputatul cercetător în domeniul IA Andrej Karpathy – a ajuns la concluzia că a fost scrisă în stil „vibe coded”, adică fără rigoare tehnică, mai mult din impuls și improvizație.
Dezvoltatorii LiteLLM au lucrat continuu în ultimele zile pentru a remedia situația. Partea bună este că problema a fost detectată relativ rapid, cel mai probabil în câteva ore de la apariție, ceea ce a limitat proportiile potențiale ale atacului.
Există însă și un alt capitol al acestei povești, intens comentat pe rețelele sociale. La data de 25 martie, site-ul LiteLLM încă afișa cu mândrie că proiectul a trecut două mari certificări de securitate: SOC 2 și ISO 27001.
Compania a apelat la startup-ul Delve pentru obținerea acestor certificări. Delve este un startup axat pe conformitate asistată de inteligență artificială, acuzat de unii critici că ar fi indus în eroare clienții cu privire la nivelul lor real de conformitate, prin generare de date discutabile și folosirea unor auditori care ar fi aprobat rapoartele fără verificări suficient de stricte. Delve a negat însă aceste acuzații.
Există, totuși, un aspect de nuanță important. Astfel de certificări sunt concepute pentru a demonstra că o companie are politici de securitate bine puse la punct, menite să reducă riscul unor incidente precum acesta. Ele nu garantează automat că o organizație, cum este LiteLLM, nu va fi afectată de malware. SOC 2 ar trebui să acopere inclusiv politicile privind gestionarea dependențelor software, însă, în practică, cod malițios poate totuși să se strecoare prin aceste lanțuri de dependințe.
Chiar și așa, inginerul Gergely Orosz a remarcat pe X, văzând comentariile ironice pe această temă: „Oh damn, I thought this WAS a joke. ... but no, LiteLLM *really* was 'Secured by Delve.'”. Remarca lui a alimentat discuțiile despre cât de solide sunt, în realitate, astfel de procese de certificare automatizată.
În ceea ce privește LiteLLM, CEO-ul Krrish Dholakia nu a dorit să comenteze pe marginea colaborării cu Delve. El este în continuare concentrat pe gestionarea consecințelor atacului și pe curățarea infrastructurii afectate.
„Our current priority is the active investigation alongside Mandiant. We are committed to sharing the technical lessons learned with the developer community once our forensic review is complete,” a declarat el pentru TechCrunch, subliniind că, după încheierea analizei criminalistice, compania intenționează să comunice lecțiile tehnice învățate comunității de dezvoltatori.
16.06.2026
21:27
471
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
465
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
620
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
639
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
716
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
724
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
668
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1006
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1004
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1105
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
16.06.2026
21:27
471
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
465
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
620
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
639
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
716
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
724
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
668
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1006
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1004
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1105
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
1070
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
1140
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
1127
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
1099
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
1101
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
1010
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
999
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
888
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
929
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
963
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
831
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1240
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
1121
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1286
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1674
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
1 MDL
1 EUR
20.17
1 USD
17.37
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














